Một lỗ hổng trong ứng dụng ChatGPT dành cho macOS có thể khiến mã độc đã chạy trên máy Mac giả làm thành phần đáng tin cậy của ứng dụng. Theo các nhà nghiên cứu tại Objective-See Foundation, nếu khai thác thành công, kẻ tấn công có thể tiếp cận lịch sử trò chuyện đã lưu và một số kết nối như phiên trình duyệt. OpenAI ghi nhận đã vá lỗi CVE-2026-100754 trong phiên bản 26.924.20706.
1
3
Lỗ hổng hoạt động như thế nào?
Ứng dụng ChatGPT cho Mac có các thành phần kiểm tra chữ ký và nguồn gốc yêu cầu để phân biệt những lệnh đến từ phần mềm đáng tin cậy với lệnh bên ngoài. Các nhà nghiên cứu phát hiện có thể lợi dụng một trình thông dịch tập lệnh đáng tin cậy để chuyển chỉ thị không đáng tin vào tiến trình chính của ChatGPT, qua đó vượt qua những bước kiểm tra này.
6
9
Các nguồn hiện có mô tả con đường kỹ thuật mà cuộc tấn công có thể đi qua, nhưng không cho biết điều gì ban đầu khiến nhóm nghiên cứu kiểm tra phần này của ứng dụng. Một số bài viết nói bản thử nghiệm khai thác chỉ dài khoảng một tá dòng mã; con số đó mô tả bản minh họa được đưa tin, không có nghĩa mọi cuộc tấn công đều phải dùng chính xác lượng mã như vậy.
2
Kẻ tấn công cần quyền gì?
Đây là tấn công cục bộ: mã độc phải đang chạy trên chiếc Mac mục tiêu. Objective-See mô tả kẻ tấn công không có đặc quyền, và các bài tường thuật cũng cho biết không cần quyền nâng cao. Vì vậy, không nên hiểu đây là lỗ hổng cho phép người ở xa chiếm ứng dụng chỉ bằng cách gửi một tin nhắn ChatGPT.
9
16
Kẻ tấn công có thể tiếp cận những gì?
Nếu bị khai thác, lỗi có thể cho phép kẻ tấn công kiểm soát tiến trình ChatGPT, đọc các cuộc trò chuyện và dữ liệu khác do ứng dụng lưu, đồng thời gửi lệnh thông qua ứng dụng. Các kết nối như phiên trình duyệt cũng được nêu là mục tiêu tiềm năng. Mức độ ảnh hưởng tới dịch vụ bên ngoài còn tùy thuộc vào những tích hợp và quyền truy cập có trên máy Mac của người dùng.
3
7
Đây là những hậu quả có thể xảy ra nếu khai thác lỗ hổng, không phải bằng chứng cho thấy kẻ tấn công đã nhắm vào người dùng ngoài đời thực. Các nguồn hiện có không xác nhận việc lỗ hổng từng bị khai thác trên thực tế.
OpenAI đã vá lỗi ra sao?
Nhật ký thay đổi của OpenAI ghi rằng CVE-2026-100754 được sửa trong phiên bản macOS 26.924.20706, đồng thời cảm ơn Patrick Wardle thuộc Objective-See Foundation.
1 Một danh sách cập nhật riêng ghi ngày phát hành bản sửa là 25/9/2026; trích đoạn nhật ký của OpenAI xác nhận phiên bản và việc sửa lỗi nhưng không nêu ngày này.
28
Người dùng Mac nên kiểm tra ứng dụng đã được cập nhật lên phiên bản có bản vá hay chưa. Phiên bản 26.924.20706 là phiên bản OpenAI nêu cho bản cập nhật bảo mật này.
1
Khác gì với sự cố ChatGPT cho Mac năm 2024?
Năm 2024, một vấn đề riêng khiến các cuộc trò chuyện ChatGPT lưu trên máy Mac ở dạng văn bản thuần. Các bài viết khi đó cho biết OpenAI đã cập nhật ứng dụng để mã hóa dữ liệu lưu cục bộ.
21
23 Sự cố năm 2024 liên quan đến cách lưu cuộc trò chuyện; phát hiện của Objective-See lần này liên quan đến việc mã không đáng tin có thể đi qua một thành phần được xem là đáng tin cậy. Các nguồn được cung cấp không cho thấy hai lỗi có chung nguyên nhân kỹ thuật.
1
21
Bài học rộng hơn: quyền truy cập quyết định mức độ rủi ro
Câu hỏi không chỉ là một trợ lý AI có lỗ hổng hay không, mà còn là tiến trình của nó có thể chạm tới những gì nếu bị chiếm quyền. Lịch sử trò chuyện, dữ liệu ứng dụng và các dịch vụ được kết nối có thể khiến hậu quả của một lỗi bảo mật nghiêm trọng hơn.
3
26
Bản vá của OpenAI xử lý lỗ hổng cụ thể này, nhưng không xóa bỏ bài toán thiết kế rộng hơn: quyền truy cập hệ thống giúp trợ lý làm được nhiều việc hơn, đồng thời cũng có thể mở rộng phạm vi mà kẻ tấn công chạm tới nếu trợ lý bị thao túng. Những nguồn hiện có ủng hộ sự thận trọng chung đó, nhưng không cung cấp đủ chi tiết để kết luận về các phát hiện khác của Wardle hay cho rằng sự cố lưu trữ năm 2024 đã dẫn tới lỗ hổng lần này.