연구진이 해커가 사용자 컴퓨터에서 OpenAI의 macOS용 ChatGPT 앱을 장악할 수 있음을 보여준 뒤, 보안 취약점이 수정됐다. 이 버그를 악용하면 공격자가 저장된 채팅 기록 전체를 읽고, 브라우저 세션을 여는 것처럼 정상 앱에서 실행된 것으로 보이는 명령을 내릴 수 있었다. OpenAI는 2026년 9월 25일 변경 내역에 수정 사항을 기재했다.
버그가 작동한 방식
앱은 내부 구성 요소가 신뢰할 수 있는 것인지 확인하기 위해 여러 단계의 디지털 서명 검사를 거친다. Objective-See Foundation 연구진은 신뢰할 수 있는 스크립트 인터프리터가 신뢰할 수 없는 스크립트도 받아들인다는 점을 발견했다. 악성 스크립트는 이 인터프리터를 세 번 실행해 서명 검사를 통과한 뒤 ChatGPT의 메인 프로세스에 침투할 수 있었다. 개념 증명 코드에는 약 12줄이면 충분했다.
중요한 이유
이 취약점이 악용됐다면 공격자가 비공개 대화를 들여다보고, 앱을 통해 Mac의 다른 소프트웨어를 제어할 수 있었다. OpenAI는 보안 업데이트를 더 신속하게 제공하기 위해 노력하고 있다고 밝혔지만, 이번 사례는 시스템에 깊이 접근하는 AI 도구가 매력적인 공격 대상이 될 수 있음을 보여준다.
왜 중요한가
일반 Mac 사용자에게 이번 패치는 간단한 스크립트 공격으로 ChatGPT 대화가 노출되는 일을 막아준다. 또한 AI 앱이 악성코드의 침투 경로가 될 수 있음을 보여주는 만큼, 소프트웨어를 최신 상태로 유지하는 것이 중요하다.