# OpenAI、Mac版ChatGPTアプリの脆弱性を修正

> macOS版ChatGPTアプリの不具合により、攻撃者がチャットを読んだりコマンドを実行したりする恐れがあった。OpenAIは2026年9月25日、報告を受けて修正した。

Oossa · 2026-10-02 · https://oossa.com/ja/openai-patches-mac-chatgpt-app-vulnerability

OpenAIのmacOS向けChatGPTアプリに見つかったセキュリティ上の欠陥が、ユーザーのコンピューター上でプログラムを乗っ取れる可能性を研究者が実証した後、修正された。この不具合を悪用すると、攻撃者は保存されたチャット履歴をすべて読み取れるほか、ブラウザーのセッションを開くなど、正規のアプリから実行されたように見えるコマンドを起動できた。OpenAIは2026年9月25日、変更履歴に修正を記載した。

## 不具合の仕組み

アプリは、内部コンポーネントが本物かどうかを確認するため、複数段階のデジタル署名チェックを採用している。Objective-See Foundationの研究者は、信頼されたスクリプト実行環境が、信頼されていないスクリプトを受け入れることを発見した。この実行環境を3回起動すると、悪意あるスクリプトが署名チェックを通過し、ChatGPTのメインプロセスに入り込めた。概念実証に必要なコードはわずか約12行だった。

## 影響

この脆弱性が悪用されていれば、攻撃者はプライベートな会話を見たり、アプリを使ってMac上のほかのソフトウェアを操作したりできた可能性がある。OpenAIはセキュリティ更新を迅速化する取り組みを進めているとしているが、今回の事例は、システムに広くアクセスできるAIツールが攻撃者にとって格好の標的になり得ることを示している。

## 事実

- この脆弱性は、Objective-See Foundationの研究者Patrick Wardleが公表した。
- OpenAIは2026年9月25日、変更履歴に修正を追加した。
- この脆弱性の悪用には、約12行のコードで足りた。
- この不具合により、チャット履歴へのアクセスとChatGPTアプリ経由のコマンド実行が可能だった。
- Wardleは2026年11月のObjective-by-the-Seaカンファレンスで、この不具合について講演する予定だ。

## なぜ重要か

一般のMacユーザーにとって、この修正により、単純なスクリプト攻撃でChatGPTの会話がさらされる事態を防げる。また、AIアプリがマルウェアの侵入口になり得ることを示しており、ソフトウェアを最新の状態に保つことが引き続き重要だ。

## 出典と参考資料

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

最終更新: 2026-10-02
