# اوپن‌ای‌آی آسیب‌پذیری اپ مک ChatGPT را برطرف کرد

> یک باگ در نسخه macOS کلاینت ChatGPT می‌توانست به مهاجمان اجازه دهد چت‌ها را بخوانند و فرمان اجرا کنند؛ اوپن‌ای‌آی پس از دریافت گزارش در 25 سپتامبر 2026 آن را برطرف کرد.

Oossa · 2026-10-02 · https://oossa.com/fa/openai-patches-mac-chatgpt-app-vulnerability

پس از آنکه پژوهشگران نشان دادند یک نقص امنیتی در اپ ChatGPT اوپن‌ای‌آی برای macOS می‌تواند به هکر امکان کنترل برنامه روی رایانه کاربر را بدهد، این نقص برطرف شد. این باگ به مهاجم اجازه می‌داد همه گزارش‌های ذخیره‌شده چت‌ها را بخواند و فرمان‌هایی اجرا کند که ظاهراً از اپ رسمی صادر شده‌اند؛ برای مثال، یک نشست مرورگر را باز کند. اوپن‌ای‌آی در 25 سپتامبر 2026، اصلاحیه را در گزارش تغییرات خود ثبت کرد.

## باگ چگونه کار می‌کرد

این اپ برای اطمینان از اصالت اجزای داخلی، چند لایه بررسی امضای دیجیتال دارد. پژوهشگران بنیاد Objective-See دریافتند که یک مفسر اسکریپتِ مورد اعتماد، اسکریپت‌های غیرقابل‌اعتماد را می‌پذیرد. یک اسکریپت مخرب با اجرای این مفسر در سه نوبت می‌توانست بررسی‌های امضا را پشت سر بگذارد و وارد فرایند اصلی ChatGPT شود. برای ساخت نمونه اثبات مفهوم، فقط حدود دوازده خط کد لازم بود.

## چرا اهمیت دارد

اگر از این آسیب‌پذیری سوءاستفاده می‌شد، مهاجم می‌توانست مکالمه‌های خصوصی را ببیند و از اپ برای کنترل نرم‌افزارهای دیگر در مک استفاده کند. اوپن‌ای‌آی می‌گوید در تلاش است روند انتشار به‌روزرسانی‌های امنیتی را سریع‌تر کند، اما این رخداد نشان می‌دهد ابزارهای هوش مصنوعی با دسترسی گسترده به سیستم می‌توانند هدف‌های جذابی برای مهاجمان باشند.

## حقایق

- پاتریک واردل، پژوهشگر بنیاد Objective-See، این آسیب‌پذیری را افشا کرد.
- اوپن‌ای‌آی اصلاحیه را در 25 سپتامبر 2026 به گزارش تغییرات خود افزود.
- اجرای اکسپلویت به حدود دوازده خط کد نیاز داشت.
- این باگ امکان دسترسی به گزارش‌های چت و اجرای فرمان از طریق اپ ChatGPT را فراهم می‌کرد.
- واردل قرار است در نوامبر 2026 در کنفرانس Objective-by-the-Sea درباره این باگ صحبت کند.

## چرا مهم است

برای کاربران عادی مک، نصب این اصلاحیه یعنی مکالمه‌های ChatGPT آن‌ها دیگر در معرض حمله‌ای ساده از طریق اسکریپت نیست. این رخداد همچنین نشان می‌دهد اپ‌های هوش مصنوعی می‌توانند راهی برای ورود بدافزار باشند؛ بنابراین به‌روز نگه‌داشتن نرم‌افزارها همچنان ضروری است.

## منابع و ارجاع‌ها

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

آخرین به‌روزرسانی: 2026-10-02
