Luka w aplikacji ChatGPT na macOS pozwalała kodowi działającemu lokalnie, bez uprawnień administratora, wykorzystać zaufany interpreter skryptów i ominąć wewnętrzne kontrole. Po przejęciu aplikacji napastnik mógł potencjalnie odczytać zapisane rozmowy i uzyskać dostęp do danych dostępnych przez jej integracje.
Opublikowane przezEdytowane za pomocą GPT-6 LunaObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Badacze z Objective-See Foundation wykryli lukę w aplikacji ChatGPT na macOS. Mogła ona sprawić, że program uznał polecenia przekazane przez niezaufany skrypt za pochodzące od zaufanego komponentu. Atakujący musiał wcześniej uruchomić kod na komputerze ofiary, ale nie potrzebował do tego uprawnień administratora. Wykorzystanie błędu mogło pozwolić przejąć samą aplikację i uzyskać dostęp do danych, które były dla niej dostępne. 2
4
7
ChatGPT dla macOS sprawdzał procesy i podpisy cyfrowe, by odróżnić zaufane komponenty od nieznanego kodu. Problem polegał na tym, że napastnik mógł użyć zaufanego interpretera skryptów do przekazania niezaufanego skryptu do aplikacji. W praktyce kontrola ufała interpreterowi, nie weryfikując wystarczająco, czy zaufany jest również skrypt i dostarczane przez niego polecenia. 4
5
Był to atak lokalny: złośliwy kod musiał już działać na tym samym Macu. Według opisów luki nie wymagał podwyższonych uprawnień, więc atakujący nie musiał zaczynać od dostępu administratora ani roota. 7
8
Jeśli polecenia zostałyby przyjęte jako pochodzące od zaufanego komponentu ChatGPT, napastnik mógł potencjalnie odczytać zapisane rozmowy i wydawać polecenia za pośrednictwem aplikacji. Wśród możliwych skutków wymieniano także dostęp do danych lub usług połączonych z ChatGPT, na przykład sesji przeglądarki. 2
4
7
Nie oznacza to jednak, że luka dawała nieograniczoną kontrolę nad całym komputerem. Opisywany dostęp prowadził przez przejętą aplikację i zależał od danych oraz integracji, z których mogła ona korzystać. 2
7
W dzienniku zmian OpenAI odnotowało naprawę luki CVE-2026-100754 dla macOS 25 września 2026 r. Poprawka znalazła się w wersji ChatGPT 26.924.20706. Publiczne doniesienia o problemie pojawiły się 2 października. Osoby korzystające z aplikacji na Macu powinny zainstalować tę wersję lub nowszą. 2
4
7
Asystent AI może być atrakcyjnym celem nie tylko ze względu na to, co generuje, lecz także przez to, do czego ma dostęp i jakie działania może wykonywać. Historia rozmów oraz połączone usługi sprawiają, że przejęta aplikacja może stać się drogą do wrażliwych informacji. 2
Szersza lekcja dotyczy granic zaufania: samo potwierdzenie, że proces ma podpis lub jest uznawany za zaufany, nie wystarczy, jeśli może on przekazywać aplikacji niezaufane instrukcje. Objective-See zapowiada dalsze badania nad bezpieczeństwem agentów AI — obszarem, w którym warto sprawdzać nie tylko, jaki program wysyła polecenie, ale też skąd pochodzi jego treść. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Luka w aplikacji ChatGPT na macOS pozwalała kodowi działającemu lokalnie, bez uprawnień administratora, wykorzystać zaufany interpreter skryptów i ominąć wewnętrzne kontrole.
Luka w aplikacji ChatGPT na macOS pozwalała kodowi działającemu lokalnie, bez uprawnień administratora, wykorzystać zaufany interpreter skryptów i ominąć wewnętrzne kontrole. Po przejęciu aplikacji napastnik mógł potencjalnie odczytać zapisane rozmowy i uzyskać dostęp do danych dostępnych przez jej integracje.
Nie była to luka umożliwiająca zdalny atak ani dowód na nieograniczone przejęcie całego Maca.