Błąd w aplikacji ChatGPT na macOS mógł pozwolić złośliwemu kodowi, który już działał na Macu, przejąć kontrolę nad aplikacją. Potencjalne skutki obejmowały odczyt zapisanych rozmów i innych danych oraz dostęp do połączeń, takich jak sesje przeglądarki. OpenAI wymienia poprawkę jako CVE-2026-100754 w wersji 26.924.20706.
1
3
Jak działała luka?
Elementy aplikacji ChatGPT sprawdzają, czy polecenia pochodzą z zaufanych części oprogramowania. Badacze z Objective-See Foundation ustalili, że lukę można było wykorzystać za pośrednictwem zaufanego interpretera skryptów: w ten sposób niezaufane instrukcje mogły trafić do głównego procesu ChatGPT i ominąć te kontrole.
6
9
Część relacji określa demonstrację badaczy jako kod liczący około kilkunastu linijek. To opis ich przykładu działania, a nie dowód, że każdy atak musiałby wyglądać identycznie.
2
Dostępne materiały opisują techniczną ścieżkę ataku, ale nie wyjaśniają, co skłoniło badaczy do rozpoczęcia analizy właśnie tego mechanizmu.
Jakiego dostępu potrzebował napastnik?
Był to atak lokalny: złośliwy kod musiał już działać na zaatakowanym Macu. Według Objective-See napastnik nie musiał mieć podwyższonych uprawnień. Z dostępnych informacji nie wynika, że można było przejąć aplikację zdalnie, na przykład przez samo wysłanie użytkownikowi wiadomości w ChatGPT.
9
16
Co mógł uzyskać napastnik?
Wykorzystanie luki mogło umożliwić przejęcie procesu aplikacji, odczyt zapisanych czatów i innych danych przechowywanych przez ChatGPT, a także wydawanie poleceń za jego pośrednictwem. Wśród potencjalnie zagrożonych połączeń wymieniano sesje przeglądarki. Możliwy zasięg zależałby od używanych integracji i dostępu dostępnego na danym Macu.
3
7
To opis możliwych skutków błędu, a nie potwierdzenie, że ktoś rzeczywiście wykorzystał go przeciwko użytkownikom. Dostępne źródła nie wykazują ataków w praktyce.
Poprawka OpenAI
W changelogu OpenAI podano, że luka CVE-2026-100754 została naprawiona w wersji aplikacji na macOS 26.924.20706. Firma podziękowała Patrickowi Wardle’owi z Objective-See Foundation za zgłoszenie problemu.
1 Osobny wpis o aktualizacji datuje ją na 25 września 2026 r.; sam przytoczony wpis w changelogu potwierdza numer wersji i poprawkę, ale nie podaje tej daty.
28
Użytkownicy Maców powinni sprawdzić, czy korzystają z wersji zawierającej poprawkę. Numer wskazany przez OpenAI dla tej aktualizacji to 26.924.20706.
1
To nie ta sama luka co problem z 2024 roku
W 2024 roku uwagę zwrócił inny problem aplikacji ChatGPT na Maca: rozmowy były przechowywane lokalnie w postaci zwykłego tekstu. Ówczesne relacje informowały, że OpenAI zaktualizowało aplikację, by szyfrować zapisane lokalnie dane.
21
23
Tamten przypadek dotyczył sposobu przechowywania czatów. Nowsza luka wiązała się z możliwością podszycia się przez niezaufany kod pod zaufany komponent. Dostępne źródła nie wskazują, by oba problemy miały wspólną przyczynę techniczną.
1
21
Im szerszy dostęp asystenta, tym większe możliwe skutki przejęcia
Znaczenie ma nie tylko to, czy asystent AI zawiera lukę, lecz także to, do czego może sięgnąć jego proces. Jeśli aplikacja ma dostęp do czatów, własnych danych i połączonych usług, jej przejęcie może mieć poważniejsze konsekwencje.
3
26
Poprawka OpenAI rozwiązuje konkretny problem, ale nie usuwa ogólnego napięcia: szeroki dostęp do systemu może zwiększać użyteczność asystenta, a jednocześnie poszerzać zakres szkód, jeśli ktoś przejmie nad nim kontrolę. To wniosek, który można wyciągnąć z opisanej luki. Dostępne materiały nie pozwalają natomiast precyzyjnie porównywać jej z innymi ustaleniami Patricka Wardle’a ani łączyć jej z wcześniejszym problemem dotyczącym przechowywania czatów.