Вредоносный код, уже запущенный на Mac, мог воспользоваться доверенным интерпретатором скриптов и обойти внутренние проверки ChatGPT — повышенные права для этого не требовались. Уязвимость потенциально открывала доступ к сохранённым перепискам и данным, доступным приложению через подключённые сервисы.
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Исследователи Objective-See обнаружили в приложении ChatGPT для macOS ошибку на границе доверия: программа могла принять команды из недоверенного скрипта за запросы доверенного компонента. Если бы злоумышленник воспользовался уязвимостью, он мог бы получить контроль над самим ChatGPT и обратиться к данным, доступным приложению. 2
4
7
Приложение проверяло процессы и цифровые подписи, чтобы отличать доверенные компоненты от постороннего кода. Однако злоумышленник мог передать недоверенный скрипт через доверенный интерпретатор. В результате проверка распознавала интерпретатор как надёжный, но не устанавливала должным образом, что сам скрипт и передаваемые им команды тоже заслуживают доверия. 4
5
Это была локальная атака: вредоносный код должен был уже выполняться на том же Mac. При этом, согласно описаниям уязвимости, ему не требовались права администратора или root. 7
8
Если команды принимались за запросы доверенного компонента ChatGPT, злоумышленник потенциально мог читать сохранённые переписки и отдавать команды через приложение. Среди возможных последствий также назывался доступ к данным и сервисам, подключённым к ChatGPT, например к сеансам браузера. 2
4
7
Это не означает, что уязвимость давала полный и неограниченный контроль над всем Mac. Речь шла о возможностях скомпрометированного приложения и данных, к которым оно само имело доступ. 2
7
В журнале изменений OpenAI указала, что исправила уязвимость CVE-2026-100754 для macOS 25 сентября 2026 года в версии ChatGPT 26.924.20706. О проблеме публично сообщили 2 октября. Пользователям приложения для Mac следует установить эту версию или более позднюю. 2
4
7
ИИ-приложения могут быть привлекательной целью не только из-за того, что они генерируют, но и из-за того, к чему имеют доступ и какие действия могут выполнять. История чатов и подключённые сервисы способны превратить скомпрометированного помощника в путь к чувствительной информации. 2
Главный урок касается границ доверия: недостаточно проверить подпись процесса, если через него приложение может получить непроверенные инструкции. Objective-See продолжает исследования безопасности ИИ-агентов — это подчёркивает важность проверки происхождения команд по мере того, как у помощников появляется больше возможностей и интеграций. 14
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Вредоносный код, уже запущенный на Mac, мог воспользоваться доверенным интерпретатором скриптов и обойти внутренние проверки ChatGPT — повышенные права для этого не требовались.
Вредоносный код, уже запущенный на Mac, мог воспользоваться доверенным интерпретатором скриптов и обойти внутренние проверки ChatGPT — повышенные права для этого не требовались. Уязвимость потенциально открывала доступ к сохранённым перепискам и данным, доступным приложению через подключённые сервисы.
OpenAI указала, что исправила CVE 2026 100754 в версии ChatGPT для macOS 26.924.20706; исправление появилось 25 сентября 2026 года.