OpenAIのmacOS向けChatGPTアプリに見つかったセキュリティ上の欠陥が、ユーザーのコンピューター上でプログラムを乗っ取れる可能性を研究者が実証した後、修正された。この不具合を悪用すると、攻撃者は保存されたチャット履歴をすべて読み取れるほか、ブラウザーのセッションを開くなど、正規のアプリから実行されたように見えるコマンドを起動できた。OpenAIは2026年9月25日、変更履歴に修正を記載した。
不具合の仕組み
アプリは、内部コンポーネントが本物かどうかを確認するため、複数段階のデジタル署名チェックを採用している。Objective-See Foundationの研究者は、信頼されたスクリプト実行環境が、信頼されていないスクリプトを受け入れることを発見した。この実行環境を3回起動すると、悪意あるスクリプトが署名チェックを通過し、ChatGPTのメインプロセスに入り込めた。概念実証に必要なコードはわずか約12行だった。
影響
この脆弱性が悪用されていれば、攻撃者はプライベートな会話を見たり、アプリを使ってMac上のほかのソフトウェアを操作したりできた可能性がある。OpenAIはセキュリティ更新を迅速化する取り組みを進めているとしているが、今回の事例は、システムに広くアクセスできるAIツールが攻撃者にとって格好の標的になり得ることを示している。
なぜ重要か
一般のMacユーザーにとって、この修正により、単純なスクリプト攻撃でChatGPTの会話がさらされる事態を防げる。また、AIアプリがマルウェアの侵入口になり得ることを示しており、ソフトウェアを最新の状態に保つことが引き続き重要だ。