OpenAI के macOS ऐप ChatGPT में सुरक्षा की एक खामी को तब ठीक किया गया, जब शोधकर्ताओं ने दिखाया कि इससे हैकर किसी उपयोगकर्ता के कंप्यूटर पर प्रोग्राम का नियंत्रण हासिल कर सकता था। इस खामी के ज़रिए हमलावर चैट के सभी सेव किए गए लॉग पढ़ सकता था और ऐसे कमांड चला सकता था जो असली ऐप से आते हुए दिखाई देते—जैसे ब्राउज़र सेशन खोलना। OpenAI ने 25 सितंबर, 2026 को अपने बदलावों के लॉग में इस सुधार का ज़िक्र किया।
खामी कैसे काम करती थी
ऐप यह सुनिश्चित करने के लिए डिजिटल हस्ताक्षर की कई परतों के ज़रिए जांच करता है कि उसके अंदरूनी घटक असली हैं। Objective-See Foundation के शोधकर्ताओं ने पाया कि एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर ऐसी स्क्रिप्ट भी स्वीकार कर लेता था जिस पर भरोसा नहीं किया जा सकता। इस इंटरप्रेटर को तीन बार शुरू करके एक दुर्भावनापूर्ण स्क्रिप्ट हस्ताक्षर की जांच में सफल हो सकती थी और ChatGPT की मुख्य प्रक्रिया में दाखिल हो सकती थी। इस तरीके को साबित करने के लिए करीब एक दर्जन कोड लाइनों की ही ज़रूरत थी।
यह क्यों अहम है
अगर इस खामी का फायदा उठाया जाता, तो हमलावर निजी बातचीत देख सकता था और Mac पर दूसरे सॉफ़्टवेयर को नियंत्रित करने के लिए ऐप का इस्तेमाल कर सकता था। OpenAI का कहना है कि वह सुरक्षा अपडेट जारी करने की प्रक्रिया तेज़ करने पर काम कर रहा है। लेकिन यह घटना दिखाती है कि सिस्टम तक व्यापक पहुंच रखने वाले AI टूल हमलावरों के लिए आकर्षक निशाना बन सकते हैं।
यह क्यों मायने रखता है
Mac इस्तेमाल करने वालों के लिए इस पैच का मतलब है कि अब उनकी ChatGPT बातचीत पर साधारण स्क्रिप्ट हमले का खतरा नहीं है। यह भी साफ़ होता है कि AI ऐप मैलवेयर के लिए रास्ता बन सकते हैं, इसलिए सॉफ़्टवेयर को अपडेट रखना अब भी ज़रूरी है।