Mac’te önceden çalışan kötü amaçlı kod, güvenilir bir betik yorumlayıcısını kullanarak ChatGPT uygulamasının süreç ve imza denetimlerini aşabilirdi; bunun için yönetici yetkisi gerekmiyordu. Açık, saldırgana uygulamadaki kayıtlı sohbetlere ve ChatGPT’nin erişebildiği bağlı hizmetlere ulaşma imkânı verebilirdi; bu, M...
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Objective-See araştırmacılarının bulduğu açık, ChatGPT’nin macOS uygulamasının saldırganın kontrolündeki bir betikten gelen komutları güvenilir bir bileşenden geliyormuş gibi kabul etmesine yol açabiliyordu. Saldırının gerçekleşmesi için önce hedef Mac’te kod çalıştırılması gerekiyordu; ancak bu kodun yönetici veya root yetkisine sahip olması gerekmiyordu. Açık, uygulamanın ele geçirilmesine ve uygulamanın erişebildiği verilere ulaşılmasına imkân tanıyabilirdi. 2
4
7
ChatGPT’nin Mac uygulaması, güvenilir bileşenlerle güvenilmeyen kodu ayırt etmek için süreç ve kod imzası denetimlerinden yararlanıyordu. Araştırmacıların bulduğu sorun, güvenilir bir betik yorumlayıcısının güvenilmeyen bir betiği uygulamaya iletmek için kullanılabilmesiydi. Başka bir deyişle, denetimler yorumlayıcıya güveniyor; ancak onun taşıdığı betiğin ve komutların da güvenilir olup olmadığını yeterince doğrulamıyordu. 4
5
Bu, uzaktan başlatılabilen bir saldırı değildi: kötü amaçlı kodun önce aynı Mac’te çalışıyor olması gerekiyordu. Bildirilen senaryoda saldırganın bu kodu çalıştırmak için yüksek sistem yetkilerine sahip olması da şart değildi. 7
8
Komutlar ChatGPT’nin güvenilir bir bileşeninden geliyormuş gibi kabul edildiğinde, saldırgan kayıtlı sohbetleri okuyabilir ve uygulama üzerinden komut gönderebilirdi. Bildirilen olası etkiler arasında ChatGPT entegrasyonlarının erişebildiği veriler ve hizmetler, örneğin tarayıcı oturumları da yer alıyordu. 2
4
7
Bu, açığın Mac’in tamamı üzerinde sınırsız denetim sağladığı anlamına gelmiyor. Tarif edilen erişim, ele geçirilen ChatGPT uygulaması ve uygulamanın mevcut izinlerle ulaşabildiği verilerle sınırlıydı. 2
7
OpenAI’nin macOS değişiklik günlüğünde CVE-2026-100754 için düzeltme, 25 Eylül 2026’da yayımlanan ChatGPT 26.924.20706 sürümünde listelendi. Konuya ilişkin haberler ise 2 Ekim’de kamuoyuna yansıdı. Mac uygulamasını kullananların bu sürümü ya da daha yeni bir sürümü yüklemesi gerekiyor. 2
4
7
Bu bulgu, bir yapay zekâ uygulamasının yalnızca ürettiği yanıtlarla değil, erişebildiği bilgiler ve kullanabildiği bağlantılı hizmetlerle de değerli bir hedef olabileceğini gösteriyor. Sohbet geçmişi ve entegre hizmetler, ele geçirilmiş bir asistanı hassas bilgilere ulaşmak için kullanılabilecek bir araca dönüştürebilir. 2
Daha geniş güvenlik dersi, uygulama içindeki güven sınırlarıyla ilgili: Bir sürecin imzalı ya da güvenilir olduğunu doğrulamak, o sürecin güvenilmeyen talimatları uygulamaya taşımasını önlemek için tek başına yeterli olmayabilir. Objective-See’nin yapay zekâ ajanlarının güvenliğine yönelik araştırmalarını sürdürdüğünü belirtmesi de, asistanların yetenekleri ve entegrasyonları genişlerken komutların kaynağının nasıl doğrulandığının incelenmesi gerektiğine işaret ediyor. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Mac’te önceden çalışan kötü amaçlı kod, güvenilir bir betik yorumlayıcısını kullanarak ChatGPT uygulamasının süreç ve imza denetimlerini aşabilirdi; bunun için yönetici yetkisi gerekmiyordu.
Mac’te önceden çalışan kötü amaçlı kod, güvenilir bir betik yorumlayıcısını kullanarak ChatGPT uygulamasının süreç ve imza denetimlerini aşabilirdi; bunun için yönetici yetkisi gerekmiyordu. Açık, saldırgana uygulamadaki kayıtlı sohbetlere ve ChatGPT’nin erişebildiği bağlı hizmetlere ulaşma imkânı verebilirdi; bu, Mac’in tamamına sınırsız erişim anlamına gelmiyordu.
OpenAI, CVE 2026 100754 için düzeltmeyi 25 Eylül 2026’da ChatGPT’nin 26.924.20706 sürümünde yayımladı.