# OpenAI schließt Sicherheitslücke in ChatGPT für Mac

> Eine Schwachstelle im ChatGPT-Client für macOS hätte Angreifern Zugriff auf Chats und die Ausführung von Befehlen ermöglicht. OpenAI behob sie nach einem Bericht vom 25. September 2026.

Oossa · 2026-10-02 · https://oossa.com/de/openai-patches-mac-chatgpt-app-vulnerability

OpenAI hat eine Sicherheitslücke in seiner ChatGPT-App für macOS geschlossen, nachdem Forscher gezeigt hatten, dass Hacker damit die Kontrolle über das Programm auf dem Computer eines Nutzers übernehmen könnten. Über die Schwachstelle konnten Angreifer alle gespeicherten Chatverläufe lesen und Befehle ausführen, die scheinbar von der legitimen App stammten – etwa eine Browsersitzung öffnen. OpenAI führte die Behebung am 25. September 2026 in seinem Änderungsprotokoll auf.

## So funktionierte die Sicherheitslücke

Die App nutzt mehrere Ebenen von Signaturprüfungen, um die Echtheit interner Komponenten zu bestätigen. Forscher der Objective-See Foundation entdeckten einen vertrauenswürdigen Skriptinterpreter, der nicht vertrauenswürdige Skripte akzeptierte. Indem ein schädliches Skript diesen Interpreter dreimal startete, konnte es die Signaturprüfungen bestehen und in den Hauptprozess von ChatGPT gelangen. Der Machbarkeitsnachweis umfasste nur etwa ein Dutzend Codezeilen.

## Warum das wichtig ist

Wäre die Schwachstelle ausgenutzt worden, hätte ein Angreifer private Unterhaltungen einsehen und über die App andere Software auf dem Mac steuern können. OpenAI zufolge arbeitet das Unternehmen daran, Sicherheitsupdates schneller bereitzustellen. Der Vorfall zeigt jedoch, dass KI-Tools mit weitreichendem Systemzugriff attraktive Ziele werden können.

## Die Fakten

- Die Schwachstelle wurde vom Objective-See-Foundation-Forscher Patrick Wardle offengelegt.
- OpenAI nahm die Behebung am 25. September 2026 in sein Änderungsprotokoll auf.
- Für den Exploit waren etwa ein Dutzend Codezeilen nötig.
- Die Sicherheitslücke ermöglichte den Zugriff auf Chatverläufe und das Ausführen von Befehlen über die ChatGPT-App.
- Wardle wird die Schwachstelle im November 2026 auf der Konferenz Objective by the Sea vorstellen.

## Warum es wichtig ist

Für Mac-Nutzer im Alltag bedeutet der Patch, dass ihre ChatGPT-Unterhaltungen nicht mehr durch einen einfachen Skriptangriff offengelegt werden können. Der Vorfall macht außerdem deutlich, dass KI-Apps als Einfallstor für Schadsoftware dienen können. Deshalb bleibt es wichtig, Software auf dem neuesten Stand zu halten.

## Quellen und Referenzen

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

Zuletzt aktualisiert: 2026-10-02
