OpenAI ha corretto una falla di sicurezza nell’app ChatGPT per macOS dopo che alcuni ricercatori hanno dimostrato che un hacker avrebbe potuto prendere il controllo del programma sul computer di un utente. Il bug consentiva a un aggressore di leggere tutti i registri delle chat salvati e di lanciare comandi che sembravano provenire dall’app legittima, per esempio aprire una sessione del browser. OpenAI ha inserito la correzione nel registro delle modifiche il 25 settembre 2026.
Come funzionava il bug
L’app utilizza diversi livelli di controlli delle firme digitali per verificare l’autenticità dei componenti interni. I ricercatori della Objective-See Foundation hanno scoperto un interprete di script considerato attendibile che accettava script non attendibili. Avviandolo tre volte, uno script dannoso poteva superare i controlli delle firme e infiltrarsi nel processo principale di ChatGPT. Per la prova di concetto bastavano circa una dozzina di righe di codice.
Perché è importante
Se la vulnerabilità fosse stata sfruttata, un aggressore avrebbe potuto leggere conversazioni private e usare l’app per controllare altri software sul Mac. OpenAI afferma di stare lavorando per accelerare il rilascio degli aggiornamenti di sicurezza, ma l’incidente dimostra che gli strumenti di IA con ampio accesso al sistema possono diventare bersagli appetibili.
Perché conta
Per chi usa un Mac, la correzione significa che le conversazioni su ChatGPT non sono più esposte a un semplice attacco tramite script. L’incidente mette anche in evidenza che le app di IA possono diventare un punto d’accesso per il malware: per questo è essenziale tenere aggiornato il software.