Уразливість у застосунку ChatGPT для macOS могла дозволити шкідливому коду, який уже працював на комп’ютері, діяти через застосунок так, ніби він належить до довірених компонентів OpenAI. Потенційно зловмисник міг дістатися збережених чатів і підключень, зокрема браузерних сесій. OpenAI вказала, що виправила проблему CVE-2026-100754 у версії 26.924.20706.
1
3
Як працювала вразливість
Компоненти застосунку ChatGPT для Mac перевіряють, чи надходять запити від довірених частин програми. Дослідники Objective-See Foundation виявили, що через довірений інтерпретатор скриптів можна було передати сторонні інструкції основному процесу ChatGPT і обійти ці перевірки.
6
9
Доступні матеріали описують технічний шлях атаки, але не пояснюють, що саме спонукало дослідників перевірити його. У деяких публікаціях згадується, що демонстраційний код складався приблизно з дюжини рядків. Це характеристика конкретного доказу концепції, а не вимога, щоб кожна можлива атака використовувала такий самий код.
2
Який доступ був потрібен зловмиснику
Це була локальна атака: на цільовому Mac уже мав виконуватися шкідливий код. За описом Objective-See, для цього не були потрібні підвищені привілеї. Водночас джерела не дають підстав називати це віддаленою атакою, за якої достатньо надіслати повідомлення в ChatGPT, щоб захопити застосунок.
9
16
До чого могла дістатися атака
У разі успішного використання вразливості зловмисник міг перебрати контроль над процесом ChatGPT, читати збережені чати та інші дані застосунку, а також надсилати через нього команди. Серед можливих цілей у публікаціях згадувалися підключення на кшталт браузерних сесій. Наслідки для інших сервісів залежали б від інтеграцій і доступів, налаштованих на конкретному Mac.
3
7
Це можливі наслідки вразливості, а не свідчення того, що нею справді скористалися проти користувачів. Доступні джерела не підтверджують випадків експлуатації в реальних атаках.
Як OpenAI виправила проблему
У журналі змін OpenAI зазначено, що CVE-2026-100754 виправили у версії ChatGPT для macOS 26.924.20706. Компанія подякувала досліднику Патріку Вордлу з Objective-See Foundation.
1 Окреме повідомлення про оновлення датує його 25 вересня 2026 року; наведений уривок офіційного журналу підтверджує версію та виправлення, але не містить цієї дати.
28
Користувачам Mac варто перевірити, чи встановлена версія із цим виправленням. Саме версію 26.924.20706 OpenAI вказує для цього оновлення безпеки.
1
Чим цей випадок відрізняється від проблеми 2024 року
У 2024 році увагу привернула окрема проблема: розмови з ChatGPT зберігалися на Mac у відкритому тексті. Тоді в публікаціях повідомляли, що OpenAI оновила застосунок і зашифрувала локальні записи.
21
23 Той випадок стосувався способу зберігання чатів, а знахідка Objective-See — можливості видати сторонній код за довірений компонент. Надані джерела не свідчать, що ці проблеми мали спільну технічну причину.
1
21
Чому важливо, до чого має доступ ШІ-помічник
Ризик полягає не лише в тому, що в програмі може бути вразливість, а й у тому, до чого дістанеться зловмисник, якщо процес програми буде скомпрометований. Чати, дані застосунку та підключені сервіси можуть збільшити масштаб наслідків.
3
26
Виправлення OpenAI закриває саме цю вразливість, але не скасовує ширшого компромісу: доступ до системи робить помічника кориснішим, водночас збільшуючи обсяг даних і сервісів, до яких потенційно може дістатися зловмисник у разі його компрометації. Наведені джерела підтверджують цей загальний ризик, але не дають змоги робити конкретні висновки про інші знахідки Вордла чи пов’язувати з цією вразливістю попередню проблему зі зберіганням чатів.