OpenAI hat eine Sicherheitslücke in seiner ChatGPT-App für macOS geschlossen, nachdem Forscher gezeigt hatten, dass Hacker damit die Kontrolle über das Programm auf dem Computer eines Nutzers übernehmen könnten. Über die Schwachstelle konnten Angreifer alle gespeicherten Chatverläufe lesen und Befehle ausführen, die scheinbar von der legitimen App stammten – etwa eine Browsersitzung öffnen. OpenAI führte die Behebung am 25. September 2026 in seinem Änderungsprotokoll auf.
So funktionierte die Sicherheitslücke
Die App nutzt mehrere Ebenen von Signaturprüfungen, um die Echtheit interner Komponenten zu bestätigen. Forscher der Objective-See Foundation entdeckten einen vertrauenswürdigen Skriptinterpreter, der nicht vertrauenswürdige Skripte akzeptierte. Indem ein schädliches Skript diesen Interpreter dreimal startete, konnte es die Signaturprüfungen bestehen und in den Hauptprozess von ChatGPT gelangen. Der Machbarkeitsnachweis umfasste nur etwa ein Dutzend Codezeilen.
Warum das wichtig ist
Wäre die Schwachstelle ausgenutzt worden, hätte ein Angreifer private Unterhaltungen einsehen und über die App andere Software auf dem Mac steuern können. OpenAI zufolge arbeitet das Unternehmen daran, Sicherheitsupdates schneller bereitzustellen. Der Vorfall zeigt jedoch, dass KI-Tools mit weitreichendem Systemzugriff attraktive Ziele werden können.
Warum es wichtig ist
Für Mac-Nutzer im Alltag bedeutet der Patch, dass ihre ChatGPT-Unterhaltungen nicht mehr durch einen einfachen Skriptangriff offengelegt werden können. Der Vorfall macht außerdem deutlich, dass KI-Apps als Einfallstor für Schadsoftware dienen können. Deshalb bleibt es wichtig, Software auf dem neuesten Stand zu halten.