Уязвимость в приложении ChatGPT для macOS могла позволить вредоносному коду, уже работающему на Mac, управлять приложением так, будто команды поступают от доверенного компонента. По данным исследователей Objective-See Foundation, под угрозой могли оказаться сохранённые переписки и подключённые функции, например сеансы браузера. В журнале изменений OpenAI указано, что уязвимость CVE-2026-100754 исправлена в версии 26.924.20706.
1
3
Как работала уязвимость
Компоненты приложения ChatGPT для Mac проверяют, поступают ли запросы от доверенных частей программы. Исследователи обнаружили, что доверенный интерпретатор скриптов можно было использовать для передачи недоверенных инструкций в основной процесс ChatGPT, обходя эти проверки.
6
9
Публикации описывают технический путь атаки, но не сообщают, что именно побудило исследователей изучить этот механизм. В некоторых материалах говорится, что демонстрационный код занимал около дюжины строк. Это описание конкретного доказательства концепции, а не обязательное условие для любой возможной атаки.
2
Какие возможности были нужны атакующему
Это была локальная атака: вредоносный код должен был уже выполняться на целевом Mac. Objective-See описывает атакующего как пользователя без повышенных привилегий; публикации также отмечают, что права администратора не требовались. Источники не подтверждают, что злоумышленник мог удалённо захватить приложение, просто отправив сообщение в ChatGPT.
9
16
Что могло оказаться под угрозой
При успешной эксплуатации злоумышленник мог получить контроль над процессом ChatGPT, прочитать сохранённые переписки и другие данные приложения, а также отправлять через него команды. Среди потенциально затронутых подключений в публикациях упоминаются сеансы браузера. Последствия для сторонних сервисов зависели бы от того, какие интеграции и доступы были настроены на Mac пользователя.
3
7
Речь идёт о возможных последствиях уязвимости, а не о доказательстве того, что злоумышленники использовали её против пользователей. Доступные источники не подтверждают случаи эксплуатации в реальных атаках.
Как OpenAI исправила проблему
В журнале изменений OpenAI указано, что уязвимость CVE-2026-100754 исправлена в версии приложения для macOS 26.924.20706. Компания также поблагодарила за сообщение об уязвимости Патрика Уордла из Objective-See Foundation.
1 Отдельный список обновлений датирует выпуск исправления 25 сентября 2026 года; в выдержке из журнала OpenAI подтверждены версия и наличие исправления, но не эта дата.
28
Пользователям Mac стоит проверить, установлена ли версия с исправлением. Именно версию 26.924.20706 OpenAI указала для этого обновления безопасности.
1
Чем этот случай отличается от проблемы 2024 года
В 2024 году внимание привлекла другая проблема: переписки ChatGPT сохранялись на Mac в незашифрованном виде. Тогда сообщалось, что OpenAI обновила приложение и добавила шифрование локально сохранённых данных.
21
23 Тот случай касался хранения переписок, а новая находка Objective-See — возможности выдать недоверенный код за доверенный компонент. Источники не устанавливают, что у этих уязвимостей была общая техническая причина.
1
21
Почему важны права доступа ИИ-приложений
Риск связан не только с тем, что у ИИ-помощника может обнаружиться уязвимость. Важно и то, к каким данным и сервисам он может обращаться: если процесс приложения скомпрометирован, под угрозой могут оказаться чаты, данные программы и подключённые сервисы.
3
26
Исправление OpenAI закрывает именно эту уязвимость, но не отменяет общего компромисса: широкий доступ к системе может сделать помощника полезнее, одновременно увеличивая потенциальный ущерб, если его удастся скомпрометировать. Имеющиеся данные позволяют говорить об этом общем риске, но не дают оснований утверждать, что прежняя проблема с хранением переписок привела к новой уязвимости или что другие связанные находки Уордла имели ту же причину.