A falha permitia que um código malicioso já em execução no Mac usasse um interpretador de scripts confiável para contornar verificações do ChatGPT e, potencialmente, acessar conversas salvas e dados de serviços conect... O ataque exigia acesso prévio ao computador, mas não privilégios elevados.
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Pesquisadores da Objective-See identificaram uma falha no ChatGPT para macOS que poderia fazer o aplicativo tratar comandos de um script não confiável como se viessem de um componente confiável. Para explorar o problema, um invasor precisaria primeiro executar código no Mac da vítima — mas não precisava ter privilégios de administrador. 2
4
7
Com isso, o código poderia assumir o controle do aplicativo e tentar acessar os dados disponíveis ao ChatGPT, incluindo conversas salvas e informações de integrações. A falha não significa, porém, que o invasor ganharia automaticamente acesso irrestrito a todo o computador. 2
4
7
O aplicativo usava verificações de processos e assinaturas de código para separar componentes confiáveis de código não confiável. O problema estava na possibilidade de usar um interpretador de scripts confiável para encaminhar um script não confiável ao aplicativo. Na prática, o sistema reconhecia o interpretador como confiável sem confirmar adequadamente se o script e os comandos que ele levava também eram seguros. 4
5
Era, portanto, um ataque local: o código malicioso precisava estar rodando no mesmo Mac. Segundo os relatos, não era necessário que esse código tivesse privilégios elevados. 7
8
Depois que os comandos eram aceitos como se viessem de um componente confiável do ChatGPT, eles poderiam permitir a leitura de conversas salvas e o envio de instruções pelo aplicativo. Entre os possíveis dados e recursos acessíveis estavam também os disponíveis por meio de integrações do ChatGPT, como sessões de navegador. 2
4
7
Isso não equivale a assumir o controle completo do Mac. O alcance descrito dependia do acesso e das permissões que o próprio aplicativo já tinha, além dos dados e serviços conectados à sessão da vítima. 2
7
O registro de alterações do aplicativo para macOS informa que a OpenAI corrigiu a vulnerabilidade CVE-2026-100754 em 25 de setembro de 2026, na versão 26.924.20706. Os relatos sobre o problema foram publicados em 2 de outubro. Quem usa o ChatGPT no Mac deve instalar essa versão ou uma atualização posterior. 2
4
7
Um aplicativo de IA pode ser um alvo valioso não só pelo que produz, mas também pelo que consegue acessar e fazer. Histórico de conversas e serviços conectados podem transformar um assistente comprometido em uma possível porta de entrada para informações sensíveis. 2
A lição de segurança vai além deste caso: verificar se um processo tem assinatura confiável não basta quando ele pode transportar instruções não confiáveis para dentro de outro aplicativo. A Objective-See afirma que continua pesquisando a segurança de agentes de IA, um tema cada vez mais relevante à medida que esses assistentes ganham recursos e integrações. 14
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A falha permitia que um código malicioso já em execução no Mac usasse um interpretador de scripts confiável para contornar verificações do ChatGPT e, potencialmente, acessar conversas salvas e dados de serviços conect...
A falha permitia que um código malicioso já em execução no Mac usasse um interpretador de scripts confiável para contornar verificações do ChatGPT e, potencialmente, acessar conversas salvas e dados de serviços conect... O ataque exigia acesso prévio ao computador, mas não privilégios elevados. Não há evidência de que a vulnerabilidade desse controle irrestrito de todo o Mac.
A OpenAI registrou a correção em 25 de setembro de 2026, na versão 26.924.20706 do aplicativo para macOS.