Um código malicioso já em execução no Mac poderia se passar por um componente confiável do ChatGPT e, potencialmente, acessar conversas salvas e serviços conectados. A falha explorava um interpretador de scripts confiável para levar instruções não confiáveis ao processo principal do app.
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions di. Article summary: Objective-See researchers found that ChatGPT’s Mac app could mistake attacker-supplied instructions for commands from a trusted component. The attack required code already running on the victim’s Mac, but not privileged . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Uma falha no app do ChatGPT para macOS poderia permitir que um código malicioso já em execução no Mac agisse por meio do aplicativo como se fosse um componente confiável. Pesquisadores da Objective-See Foundation relataram que o possível alcance incluía conversas salvas e conexões como sessões de navegador. O changelog da OpenAI registra a correção como CVE-2026-100754, na versão 26.924.20706 para macOS.1
3
O app do ChatGPT para Mac usa componentes que verificam se as solicitações vêm de partes confiáveis do próprio software. Os pesquisadores identificaram uma forma de usar um interpretador de scripts confiável para encaminhar instruções não confiáveis ao processo principal do ChatGPT, contornando essas verificações.6
9
As informações disponíveis descrevem o caminho técnico, mas não dizem o que levou os pesquisadores a investigar especificamente esse mecanismo. Algumas reportagens caracterizaram a prova de conceito como um código de cerca de uma dúzia de linhas. Isso se refere à demonstração divulgada, não significa que todo ataque exigiria exatamente o mesmo código.2
O ataque era local: um código malicioso precisava estar rodando no Mac da pessoa. A Objective-See descreveu o invasor como alguém sem privilégios elevados, e as reportagens também afirmam que não era necessário ter permissões de administrador. As informações disponíveis não sustentam a ideia de que alguém pudesse assumir o controle do app remotamente apenas enviando uma mensagem pelo ChatGPT.9
16
Se explorada, a falha poderia permitir que o invasor assumisse o controle do processo do ChatGPT, lesse conversas e outros dados armazenados pelo app e emitisse comandos por meio dele. As reportagens também apontaram conexões, como sessões de navegador, entre os possíveis alvos. O impacto em serviços conectados dependeria das integrações e dos acessos disponíveis no Mac da pessoa.3
7
Essas são consequências possíveis da vulnerabilidade, não evidências de que ela tenha sido usada contra usuários. As fontes disponíveis não confirmam exploração em ataques reais.
O changelog da OpenAI informa que a CVE-2026-100754 foi corrigida na versão 26.924.20706 do app para macOS e agradece a Patrick Wardle, da Objective-See Foundation.1 Uma listagem separada da atualização de segurança informa a data de 25 de setembro de 2026; o trecho do changelog confirma a versão e a correção, mas não menciona essa data.
28
Quem usa o ChatGPT no Mac deve verificar se está com uma versão que inclui a correção. A versão indicada pela OpenAI para essa atualização de segurança é a 26.924.20706.1
Em 2024, outro problema chamou atenção porque as conversas do ChatGPT eram armazenadas localmente em texto simples. Na época, reportagens informaram que a OpenAI atualizou o app para criptografar os registros salvos no computador.21
23 Aquele caso envolvia o armazenamento das conversas; a descoberta mais recente da Objective-See dizia respeito à possibilidade de código não confiável se passar por um componente legítimo. As fontes fornecidas não mostram que as duas falhas tivessem a mesma causa técnica.
1
21
A preocupação prática não se limita à existência de uma vulnerabilidade em um assistente de IA. Também importa o que o aplicativo consegue acessar caso seu processo seja comprometido. Conversas, dados do app e serviços conectados podem ampliar as consequências de uma falha de segurança.3
26
A atualização da OpenAI corrige essa vulnerabilidade específica, mas não elimina uma questão mais ampla: dar acesso ao sistema pode tornar um assistente mais útil e, ao mesmo tempo, aumentar o alcance de um invasor caso o aplicativo seja comprometido. As informações disponíveis sustentam essa cautela geral, mas não detalham outras descobertas relacionadas de Wardle nem demonstram que o problema de armazenamento de 2024 tenha causado esta falha.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Um código malicioso já em execução no Mac poderia se passar por um componente confiável do ChatGPT e, potencialmente, acessar conversas salvas e serviços conectados.
Um código malicioso já em execução no Mac poderia se passar por um componente confiável do ChatGPT e, potencialmente, acessar conversas salvas e serviços conectados. A falha explorava um interpretador de scripts confiável para levar instruções não confiáveis ao processo principal do app.
A OpenAI informa que corrigiu a vulnerabilidade CVE 2026 100754 na versão 26.924.20706 do app para macOS.[1]