En sårbarhet lot kode som allerede kjørte på en Mac, bruke en betrodd skripttolk til å omgå interne kontroller – uten administratorrettigheter. Kommandoene kunne potensielt gi tilgang til lagrede samtaler og data fra integrasjoner appen hadde tilgang til.
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Sikkerhetsforskere fra Objective-See fant en svakhet i ChatGPT-appen for macOS: Appen kunne forveksle kommandoer fra et ikke-betrodd skript med forespørsler fra en betrodd del av appen. En angriper måtte først få kode til å kjøre på offerets Mac, men trengte ikke administratorrettigheter. Hvis angrepet lyktes, kunne koden potensielt ta kontroll over ChatGPT-appen og få tilgang til data som appen kunne nå. 2
4
7
ChatGPT-appen brukte prosess- og signatursjekker for å skille mellom betrodde komponenter og kode den ikke stolte på. Problemet var at en angriper kunne bruke en betrodd skripttolk til å sende et ikke-betrodd skript videre til appen. Dermed ble skripttolken godtatt uten at appen på en tilstrekkelig måte bekreftet at selve skriptet og kommandoene det sendte, også var trygge. 4
5
Dette var et lokalt angrep: Skadelig kode måtte allerede kjøre på den samme Mac-en. Koden trengte ikke forhøyede rettigheter, som administrator- eller root-tilgang. 7
8
Når kommandoene først ble godtatt som om de kom fra en betrodd ChatGPT-komponent, kunne en angriper potensielt lese lagrede samtaler og sende kommandoer gjennom appen. Den mulige rekkevidden omfattet også data og tjenester som ChatGPT var koblet til, for eksempel nettleserøkter. 2
4
7
Det betyr ikke at sårbarheten ga fri tilgang til hele Mac-en. Tilgangen som er beskrevet, gikk gjennom den kompromitterte appen og var avgrenset av dataene og integrasjonene den hadde tilgang til. 2
7
OpenAIs endringslogg oppgir at CVE-2026-100754 ble rettet i macOS-versjonen av ChatGPT 26.924.20706 den 25. september 2026. Opplysninger om sårbarheten ble kjent offentlig 2. oktober. Mac-brukere bør installere denne versjonen eller en nyere utgave av appen. 2
4
7
En AI-app kan være et attraktivt mål både på grunn av hva den lager, og fordi den kan ha tilgang til samtaler og tilkoblede tjenester. Hvis appen blir kompromittert, kan denne tilgangen bli en vei inn til sensitiv informasjon. 2
Den bredere lærdommen handler om tillitsgrenser: Det er ikke nok å kontrollere at en prosess er signert eller betrodd hvis den kan føre utrygge instruksjoner videre inn i en app. Objective-See har omtalt arbeidet sitt som pågående forskning på sikkerheten til AI-agenter. Det understreker behovet for å kontrollere hvor kommandoer kommer fra, særlig etter hvert som assistenter får flere funksjoner og integrasjoner. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En sårbarhet lot kode som allerede kjørte på en Mac, bruke en betrodd skripttolk til å omgå interne kontroller – uten administratorrettigheter.
En sårbarhet lot kode som allerede kjørte på en Mac, bruke en betrodd skripttolk til å omgå interne kontroller – uten administratorrettigheter. Kommandoene kunne potensielt gi tilgang til lagrede samtaler og data fra integrasjoner appen hadde tilgang til.