پس از آنکه پژوهشگران نشان دادند یک نقص امنیتی در اپ ChatGPT اوپنایآی برای macOS میتواند به هکر امکان کنترل برنامه روی رایانه کاربر را بدهد، این نقص برطرف شد. این باگ به مهاجم اجازه میداد همه گزارشهای ذخیرهشده چتها را بخواند و فرمانهایی اجرا کند که ظاهراً از اپ رسمی صادر شدهاند؛ برای مثال، یک نشست مرورگر را باز کند. اوپنایآی در 25 سپتامبر 2026، اصلاحیه را در گزارش تغییرات خود ثبت کرد.
باگ چگونه کار میکرد
این اپ برای اطمینان از اصالت اجزای داخلی، چند لایه بررسی امضای دیجیتال دارد. پژوهشگران بنیاد Objective-See دریافتند که یک مفسر اسکریپتِ مورد اعتماد، اسکریپتهای غیرقابلاعتماد را میپذیرد. یک اسکریپت مخرب با اجرای این مفسر در سه نوبت میتوانست بررسیهای امضا را پشت سر بگذارد و وارد فرایند اصلی ChatGPT شود. برای ساخت نمونه اثبات مفهوم، فقط حدود دوازده خط کد لازم بود.
چرا اهمیت دارد
اگر از این آسیبپذیری سوءاستفاده میشد، مهاجم میتوانست مکالمههای خصوصی را ببیند و از اپ برای کنترل نرمافزارهای دیگر در مک استفاده کند. اوپنایآی میگوید در تلاش است روند انتشار بهروزرسانیهای امنیتی را سریعتر کند، اما این رخداد نشان میدهد ابزارهای هوش مصنوعی با دسترسی گسترده به سیستم میتوانند هدفهای جذابی برای مهاجمان باشند.
چرا مهم است
برای کاربران عادی مک، نصب این اصلاحیه یعنی مکالمههای ChatGPT آنها دیگر در معرض حملهای ساده از طریق اسکریپت نیست. این رخداد همچنین نشان میدهد اپهای هوش مصنوعی میتوانند راهی برای ورود بدافزار باشند؛ بنابراین بهروز نگهداشتن نرمافزارها همچنان ضروری است.