Eine Sicherheitslücke in der ChatGPT-App für macOS konnte Angreifern Zugriff auf sensible Daten ermöglichen – darunter die gesamte Chat-Historie. Entdeckt haben den Fehler der Mac-Sicherheitsexperte Patrick Wardle und weitere Forscher seiner Objective-See Foundation. OpenAI behob ihn Ende September mit einem App-Update, nachdem Wardle das Unternehmen informiert hatte.
Für einen Angriff musste allerdings schädlicher Code auf dem Mac des Nutzers ausgeführt werden. Ob die Lücke tatsächlich ausgenutzt wurde, ist laut Heise unklar. Die Schwachstelle trägt die Kennung CVE-2026-100754.
Wie funktionierte die Lücke?
Betroffen war ein Skript-Interpreter in der App. Er nahm auch Befehle von außen an, die sich in den ChatGPT-Prozess einschleusen ließen. Laut Wardle genügte es, den Interpreter dreimal zu starten, um das System zu verwirren und Zugriff zu erlangen. Wardle nannte die Lücke „bescheuert trivial“ auszunutzen.
Neben ChatGPT-Chats hätten möglicherweise auch andere Inhalte abfließen können, auf die die App Zugriff hatte. Das ist ein wichtiger Unterschied: Die Lücke bedeutete nicht, dass beliebige Angreifer aus der Ferne automatisch auf Macs zugreifen konnten. Der Angriff setzte schädlichen Code auf dem betroffenen Rechner voraus.
Warum sind App-Rechte ein Thema?
Die ChatGPT-App ist ein Beispiel für ein agentisches Werkzeug: Solche Programme führen Aufgaben direkt auf dem Rechner aus und benötigen dafür teils weitreichende Berechtigungen. Die macOS-Rechtekategorie „Full Disk Access“ kann einer App grundsätzlich Zugriff auf viele Dateien geben. Laut Heise nutzen agentische Apps diesen Zugriff, damit sie nicht ständig um Erlaubnis bitten müssen.
Apple will diesen Vollzugriff künftig einschränken oder Nutzer besser darüber informieren. Auch Metas Mac-App Muse hatte zuvor eine ähnliche Sicherheitslücke. Bei Muse wurde die Schwachstelle laut Bericht über die ClickFix-Methode ausgenutzt, bei der Nutzer durch Täuschung dazu gebracht werden, Terminalbefehle einzugeben.
Warum es wichtig ist
Für Menschen, die ChatGPT auf einem Mac nutzen, zeigt der Vorfall: Eine App mit weitreichenden Dateirechten kann bei einer Sicherheitslücke auch sensible Inhalte preisgeben. OpenAI hat den bekannten Fehler behoben; ob es Angriffe gab und welche App-Version genau betroffen war, geht aus dem Bericht nicht hervor.