Lỗ hổng trong ChatGPT cho Mac cho phép mã độc đã chạy trên máy, dù không có quyền nâng cao, lợi dụng trình thông dịch tập lệnh đáng tin cậy để vượt qua một số bước kiểm tra nội bộ; từ đó có thể truy cập cuộc trò chuyệ... Đây là lỗi ranh giới tin cậy bên trong ứng dụng, không phải bằng chứng về một cuộc tấn công từ x...
Đăng bởiBiên tập bằng GPT-6 LunaHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Các nhà nghiên cứu của Objective-See phát hiện ChatGPT cho macOS có thể nhầm lệnh từ một tập lệnh không đáng tin cậy là yêu cầu đến từ thành phần ứng dụng đáng tin cậy. Kẻ tấn công trước tiên phải chạy được mã trên máy Mac của nạn nhân, nhưng không cần quyền quản trị; nếu khai thác thành công, mã đó có thể chiếm quyền điều khiển ứng dụng ChatGPT và tiếp cận dữ liệu mà ứng dụng được phép dùng. 2
4
7
Ứng dụng ChatGPT trên macOS sử dụng kiểm tra tiến trình và chữ ký mã để phân biệt các thành phần đáng tin cậy với mã không đáng tin. Lỗ hổng nằm ở chỗ kẻ tấn công có thể dùng một trình thông dịch tập lệnh đáng tin cậy để đưa tập lệnh không đáng tin vào ứng dụng. Nói cách khác, ứng dụng tin vào trình thông dịch nhưng chưa xác minh đầy đủ độ tin cậy của tập lệnh và những lệnh mà tập lệnh chuyển vào. 4
5
Đây là kiểu tấn công cục bộ: mã độc phải chạy trên cùng máy Mac từ trước. Theo các báo cáo, mã đó không cần quyền nâng cao, nên kẻ tấn công không nhất thiết phải có quyền quản trị viên hoặc root ngay từ đầu. 7
8
Khi lệnh của kẻ tấn công được ứng dụng tiếp nhận như thể xuất phát từ một thành phần ChatGPT đáng tin cậy, chúng có thể đọc các cuộc trò chuyện đã lưu và gửi lệnh thông qua ứng dụng. Phạm vi ảnh hưởng được nêu trong các báo cáo còn bao gồm dữ liệu hoặc dịch vụ mà ChatGPT có thể truy cập qua các tích hợp, chẳng hạn phiên trình duyệt. 2
4
7
Điều đó không đồng nghĩa lỗ hổng trao cho kẻ tấn công quyền kiểm soát vô hạn đối với toàn bộ máy Mac. Quyền truy cập được mô tả là thông qua ứng dụng bị xâm nhập và phụ thuộc vào dữ liệu, tích hợp mà ứng dụng có thể sử dụng. 2
7
Nhật ký thay đổi của OpenAI ghi nhận bản sửa CVE-2026-100754 cho macOS trong ChatGPT phiên bản 26.924.20706 vào ngày 25-9-2026. Thông tin về lỗ hổng được công bố rộng rãi ngày 2-10. Người dùng ứng dụng ChatGPT trên Mac nên cập nhật lên phiên bản đã sửa lỗi hoặc bản mới hơn. 2
4
7
Ứng dụng AI có thể trở thành mục tiêu không chỉ vì nội dung nó tạo ra, mà còn vì dữ liệu và dịch vụ nó được phép truy cập. Lịch sử trò chuyện cùng các dịch vụ kết nối có thể khiến một trợ lý AI bị xâm nhập trở thành con đường dẫn tới thông tin nhạy cảm. 2
Bài học rộng hơn nằm ở ranh giới tin cậy: xác minh một tiến trình có chữ ký hoặc được xem là đáng tin cậy là chưa đủ nếu tiến trình đó có thể chuyển chỉ dẫn không đáng tin vào ứng dụng. Objective-See cho biết nhóm vẫn tiếp tục nghiên cứu bảo mật của các tác nhân AI, nhấn mạnh tầm quan trọng của việc xác minh nguồn gốc lệnh khi trợ lý ngày càng có nhiều khả năng và tích hợp hơn. 14
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Lỗ hổng trong ChatGPT cho Mac cho phép mã độc đã chạy trên máy, dù không có quyền nâng cao, lợi dụng trình thông dịch tập lệnh đáng tin cậy để vượt qua một số bước kiểm tra nội bộ; từ đó có thể truy cập cuộc trò chuyệ...
Lỗ hổng trong ChatGPT cho Mac cho phép mã độc đã chạy trên máy, dù không có quyền nâng cao, lợi dụng trình thông dịch tập lệnh đáng tin cậy để vượt qua một số bước kiểm tra nội bộ; từ đó có thể truy cập cuộc trò chuyệ... Đây là lỗi ranh giới tin cậy bên trong ứng dụng, không phải bằng chứng về một cuộc tấn công từ xa hay quyền kiểm soát toàn bộ máy Mac.
OpenAI ghi nhận bản sửa lỗi CVE 2026 100754 trong ChatGPT phiên bản 26.924.20706 vào ngày 25 9 2026.