En sårbarhet lät kod som redan kördes på en Mac använda en betrodd skripttolk för att kringgå ChatGPT appens interna kontroller och potentiellt komma åt sparade chattar och anslutna tjänster. Angreppet krävde inte administratörsbehörighet, men inte heller gav det i sig obegränsad åtkomst till hela datorn.
Publicerad avRedigerad med GPT-6 LunaBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Forskare vid Objective-See upptäckte en sårbarhet i ChatGPT-appen för macOS. Den kunde få appen att behandla kommandon från ett obetrott skript som om de kom från en betrodd del av ChatGPT. För att utnyttja felet behövde en angripare redan kunna köra kod på offrets Mac, men inte ha förhöjda rättigheter. 2
4
7
ChatGPT-appen använde kontroller av processer och digitala signaturer för att skilja betrodda delar från obetrodd kod. Problemet var att en angripare kunde använda en betrodd skripttolk för att föra in ett obetrott skript i appen. Kontrollen litade på tolken utan att tillräckligt säkerställa att skriptet och kommandona det förmedlade också var betrodda. 4
5
Det här var alltså ett lokalt angrepp: skadlig kod behövde redan köras på samma Mac. Enligt rapporterna krävdes inte administratörs- eller rootbehörighet för koden. 7
8
Om kommandona godtogs som om de kom från en betrodd ChatGPT-komponent kunde angriparen potentiellt läsa sparade konversationer och skicka kommandon via appen. Den möjliga åtkomsten omfattade också data och tjänster som ChatGPT kunde nå genom anslutningar, exempelvis webbläsarsessioner. 2
4
7
Det betyder inte att sårbarheten automatiskt gav fri tillgång till hela Macen. Den beskrivna åtkomsten gick via den kapade appen och de data och integrationer som den själv kunde använda. 2
7
OpenAI:s ändringslogg anger att sårbarheten CVE-2026-100754 åtgärdades i ChatGPT för macOS version 26.924.20706 den 25 september 2026. Uppgifter om felet publicerades den 2 oktober. Mac-användare bör installera den åtgärdade versionen eller en senare uppdatering. 2
4
7
En AI-app kan vara attraktiv för angripare inte bara för vad den kan skapa, utan också för vilken information den kan se och vilka tjänster den kan använda. Chattar och anslutna konton kan göra en kapad assistent till en väg in till känsliga uppgifter. 2
Den bredare lärdomen handlar om tillit: det räcker inte att kontrollera att en process är signerad om den samtidigt kan föra in instruktioner från obetrodd kod. Objective-See har sagt att organisationens forskning om säkerheten hos AI-agenter fortsätter – ett område där det blir allt viktigare att kontrollera varifrån kommandon kommer när assistenter får fler funktioner och integrationer. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En sårbarhet lät kod som redan kördes på en Mac använda en betrodd skripttolk för att kringgå ChatGPT appens interna kontroller och potentiellt komma åt sparade chattar och anslutna tjänster.
En sårbarhet lät kod som redan kördes på en Mac använda en betrodd skripttolk för att kringgå ChatGPT appens interna kontroller och potentiellt komma åt sparade chattar och anslutna tjänster. Angreppet krävde inte administratörsbehörighet, men inte heller gav det i sig obegränsad åtkomst till hela datorn.
OpenAI åtgärdade felet i ChatGPT för macOS version 26.924.20706, enligt företagets ändringslogg.