En säkerhetslucka i ChatGPT-appen för macOS kunde ha gjort det möjligt för skadlig kod som redan kördes på en Mac att agera genom appen som om den vore en betrodd komponent. Forskare vid Objective-See Foundation uppgav att en angripare potentiellt kunde komma åt sparade chattar och kopplingar till exempelvis webbläsarsessioner. OpenAI:s ändringslogg anger att felet, CVE-2026-100754, har åtgärdats i macOS-version 26.924.20706.
1
3
Så fungerade angreppsvägen
ChatGPT-appen för Mac använder komponenter som kontrollerar om förfrågningar kommer från betrodda delar av programmet. Forskarna upptäckte att en betrodd skripttolk kunde användas för att föra in instruktioner från en opålitlig källa i ChatGPT:s huvudprocess och därmed kringgå kontrollerna.
6
9
Rapporteringen beskriver den tekniska vägen in, men visar inte vad som först fick forskarna att undersöka just den här delen av appen. Vissa artiklar beskriver deras demonstration som ett angrepp med omkring ett dussin kodrader. Det gäller den redovisade demonstrationen – inte ett krav på att alla angrepp skulle använda exakt samma kod.
2
Vilken åtkomst behövde en angripare?
Det här var ett lokalt angrepp: skadlig kod behövde redan köras på den berörda Mac-datorn. Objective-See beskrev angriparen som obehörig, och rapporteringen säger också att förhöjda privilegier inte krävdes. Underlaget ger däremot inte stöd för att beskriva felet som ett fjärrangrepp där någon kunde ta över appen enbart genom att skicka ett ChatGPT-meddelande.
9
16
Vad kunde angriparen potentiellt komma åt?
Om felet utnyttjades kunde angriparen ta kontroll över ChatGPT-appens process, läsa chattar och annan data som appen lagrat samt skicka kommandon genom den. Rapporteringen pekar också ut kopplingar, till exempel webbläsarsessioner, som möjliga mål. Hur anslutna tjänster kunde påverkas berodde på vilka integrationer och vilken åtkomst som fanns på den aktuella Mac-datorn.
3
7
Det här är möjliga följder av sårbarheten, inte belägg för att angripare faktiskt utnyttjade den mot användare. De tillgängliga källorna fastslår inte att det förekom angrepp i verkligheten.
OpenAI har åtgärdat felet
OpenAI:s ändringslogg anger att CVE-2026-100754 åtgärdades i macOS-version 26.924.20706 och tackar Patrick Wardle vid Objective-See Foundation.
1 En separat uppdateringsnotis daterar säkerhetsuppdateringen till 25 september 2026. Utdraget ur OpenAI:s ändringslogg bekräftar versionen och åtgärden, men anger inte självt datumet.
28
Mac-användare bör kontrollera att de har en version som innehåller åtgärden. Versionen som OpenAI listar för säkerhetsuppdateringen är 26.924.20706.
1
En annan säkerhetsfråga i Mac-appen 2024
År 2024 uppmärksammades ett separat problem: ChatGPT-konversationer sparades lokalt i klartext. Enligt rapporteringen uppdaterade OpenAI appen så att de lokalt lagrade uppgifterna krypterades.
21
23
Det tidigare problemet gällde hur chattar lagrades. Den senare upptäckten från Objective-See handlade i stället om hur opålitlig kod kunde passera som en betrodd komponent. Källorna visar inte att de två problemen hade samma tekniska orsak.
1
21
Ju större åtkomst, desto större möjlig konsekvens
Frågan är inte bara om en AI-assistent har en sårbarhet, utan också vad den kan nå om dess process kapas. Chattar, appdata och anslutna tjänster kan göra följderna av ett säkerhetsfel mer omfattande.
3
26
OpenAI:s uppdatering åtgärdar den här specifika sårbarheten. Den undanröjer däremot inte den bredare avvägningen: åtkomst till fler funktioner och tjänster kan göra en assistent mer användbar, men också öka vad en angripare kan nå om assistenten komprometteras. Underlaget ger stöd för den allmänna försiktigheten, men fastslår inte detaljerna i andra relaterade upptäckter av Wardle eller att det tidigare lagringsproblemet ledde till den här sårbarheten.