# OpenAI ने Mac ChatGPT ऐप की सुरक्षा खामी दूर की

> macOS के ChatGPT क्लाइंट की एक खामी से हमलावर चैट पढ़ सकते थे और कमांड चला सकते थे; 25 सितंबर, 2026 को रिपोर्ट मिलने के बाद OpenAI ने इसे ठीक किया।

Oossa · 2026-10-02 · https://oossa.com/hi/openai-patches-mac-chatgpt-app-vulnerability

OpenAI के macOS ऐप ChatGPT में सुरक्षा की एक खामी को तब ठीक किया गया, जब शोधकर्ताओं ने दिखाया कि इससे हैकर किसी उपयोगकर्ता के कंप्यूटर पर प्रोग्राम का नियंत्रण हासिल कर सकता था। इस खामी के ज़रिए हमलावर चैट के सभी सेव किए गए लॉग पढ़ सकता था और ऐसे कमांड चला सकता था जो असली ऐप से आते हुए दिखाई देते—जैसे ब्राउज़र सेशन खोलना। OpenAI ने 25 सितंबर, 2026 को अपने बदलावों के लॉग में इस सुधार का ज़िक्र किया।

## खामी कैसे काम करती थी

ऐप यह सुनिश्चित करने के लिए डिजिटल हस्ताक्षर की कई परतों के ज़रिए जांच करता है कि उसके अंदरूनी घटक असली हैं। Objective-See Foundation के शोधकर्ताओं ने पाया कि एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर ऐसी स्क्रिप्ट भी स्वीकार कर लेता था जिस पर भरोसा नहीं किया जा सकता। इस इंटरप्रेटर को तीन बार शुरू करके एक दुर्भावनापूर्ण स्क्रिप्ट हस्ताक्षर की जांच में सफल हो सकती थी और ChatGPT की मुख्य प्रक्रिया में दाखिल हो सकती थी। इस तरीके को साबित करने के लिए करीब एक दर्जन कोड लाइनों की ही ज़रूरत थी।

## यह क्यों अहम है

अगर इस खामी का फायदा उठाया जाता, तो हमलावर निजी बातचीत देख सकता था और Mac पर दूसरे सॉफ़्टवेयर को नियंत्रित करने के लिए ऐप का इस्तेमाल कर सकता था। OpenAI का कहना है कि वह सुरक्षा अपडेट जारी करने की प्रक्रिया तेज़ करने पर काम कर रहा है। लेकिन यह घटना दिखाती है कि सिस्टम तक व्यापक पहुंच रखने वाले AI टूल हमलावरों के लिए आकर्षक निशाना बन सकते हैं।

## तथ्य

- इस खामी का खुलासा Objective-See Foundation के शोधकर्ता Patrick Wardle ने किया।
- OpenAI ने 25 सितंबर, 2026 को अपने बदलावों के लॉग में इस सुधार को शामिल किया।
- इस तरीके को चलाने के लिए करीब एक दर्जन कोड लाइनों की ज़रूरत थी।
- इस खामी से ChatGPT ऐप के ज़रिए चैट लॉग तक पहुंचना और कमांड चलाना संभव था।
- Wardle नवंबर 2026 में Objective-by-the-Sea सम्मेलन में इस खामी पर चर्चा करेंगे।

## यह क्यों मायने रखता है

Mac इस्तेमाल करने वालों के लिए इस पैच का मतलब है कि अब उनकी ChatGPT बातचीत पर साधारण स्क्रिप्ट हमले का खतरा नहीं है। यह भी साफ़ होता है कि AI ऐप मैलवेयर के लिए रास्ता बन सकते हैं, इसलिए सॉफ़्टवेयर को अपडेट रखना अब भी ज़रूरी है।

## स्रोत और संदर्भ

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

अंतिम अपडेट: 2026-10-02
