Шкідливий код, який уже запущено на Mac, міг використати довірений інтерпретатор скриптів, щоб обійти внутрішні перевірки ChatGPT і потенційно дістатися до збережених чатів та даних під’єднаних сервісів. Для атаки не були потрібні підвищені права, але це була локальна вразливість, а не доказ віддаленого злому чи нео...
ОпублікувавВідредаговано за допомогою GPT-6 LunaЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Дослідники Objective-See виявили в ChatGPT для macOS помилку на межі довіри: застосунок міг сприйняти команди зі скрипту, який контролює зловмисник, як запити від довіреного компонента. За певних умов це могло дати змогу захопити контроль над самим ChatGPT і отримати доступ до даних, якими він міг користуватися. 2
4
7
Важливе уточнення: зловмисникові спершу потрібно було запустити код на тому самому Mac. За наявними описами, для цього коду не були потрібні права адміністратора чи root-доступ. 7
8
Застосунок ChatGPT для macOS перевіряв процеси та цифрові підписи, щоб відрізняти довірені компоненти від стороннього коду. Проблема полягала в тому, що шкідливий скрипт можна було передати застосунку через довірений інтерпретатор скриптів. Перевірка покладалася на довіру до інтерпретатора, але недостатньо встановлювала, чи можна довіряти самому скрипту та командам, які він передає. 4
5
Іншими словами, перевірка підпису процесу не гарантувала, що його вхідні команди теж походять із надійного джерела.
Якщо команди приймалися за запити довіреного компонента ChatGPT, зловмисник міг потенційно прочитати збережені розмови й віддавати команди через застосунок. Серед можливих цілей дослідники також називали дані та сервіси, доступні через інтеграції ChatGPT, зокрема сеанси браузера. 2
4
7
Це не означає, що вразливість автоматично давала необмежений контроль над усім Mac. Описаний доступ проходив через скомпрометований застосунок і залежав від даних та інтеграцій, до яких той уже мав доступ. 2
7
У журналі змін OpenAI зазначила, що виправила вразливість CVE-2026-100754 для macOS 25 вересня 2026 року — у версії ChatGPT 26.924.20706. Публічні повідомлення про проблему з’явилися 2 жовтня. Користувачам застосунку для Mac варто встановити цю версію або новішу. 2
4
7
ШІ-застосунок може бути привабливою ціллю не лише через відповіді, які він генерує, а й через доступ до приватних розмов і під’єднаних сервісів. Якщо скомпрометувати помічника, він може стати шляхом до інформації, яку користувач довірив самому застосунку. 2
Цей випадок також нагадує про ширший принцип кібербезпеки: недостатньо перевірити, що процес підписаний або вважається довіреним, якщо через нього можна передати застосунку неперевірені інструкції. Objective-See заявила, що продовжує досліджувати безпеку ШІ-агентів. Із розширенням їхніх можливостей та інтеграцій дедалі важливіше перевіряти не лише те, хто передає команду, а й те, звідки вона насправді походить. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Шкідливий код, який уже запущено на Mac, міг використати довірений інтерпретатор скриптів, щоб обійти внутрішні перевірки ChatGPT і потенційно дістатися до збережених чатів та даних під’єднаних сервісів.
Шкідливий код, який уже запущено на Mac, міг використати довірений інтерпретатор скриптів, щоб обійти внутрішні перевірки ChatGPT і потенційно дістатися до збережених чатів та даних під’єднаних сервісів. Для атаки не були потрібні підвищені права, але це була локальна вразливість, а не доказ віддаленого злому чи необмеженого доступу до всього Mac.
OpenAI зазначила виправлення CVE 2026 100754 у журналі змін для ChatGPT версії 26.924.20706 від 25 вересня 2026 року.