Oossa

OpenAI dicht lek in ChatGPT-app voor Mac

Door een fout in de ChatGPT-app voor macOS konden aanvallers chats lezen en opdrachten uitvoeren. OpenAI verholp het lek na een melding op 25 september 2026.

OossaGepubliceerd door Oossa: 1 min lezen

Giorgio Trovato · Unsplash

OpenAI heeft een beveiligingslek in de ChatGPT-app voor macOS gedicht nadat onderzoekers aantoonden dat een hacker de app op de computer van een gebruiker kon overnemen. Door de fout kon een aanvaller alle opgeslagen chatgesprekken lezen en opdrachten uitvoeren die afkomstig leken van de legitieme app, zoals het openen van een browsersessie. OpenAI vermeldde de oplossing op 25 september 2026 in het wijzigingslogboek.

Hoe het lek werkte

De app gebruikt meerdere lagen controles op digitale handtekeningen om te verifiëren of interne onderdelen authentiek zijn. Onderzoekers van de Objective-See Foundation ontdekten een vertrouwde scriptinterpreter die ook niet-vertrouwde scripts uitvoerde. Door deze interpreter drie keer te starten, kon een kwaadaardig script de handtekeningcontroles doorstaan en in het hoofdproces van ChatGPT terechtkomen. Voor het proof-of-concept waren slechts ongeveer twaalf regels code nodig.

Waarom dit belangrijk is

Als het lek was misbruikt, had een aanvaller privégesprekken kunnen inzien en de app kunnen gebruiken om andere software op de Mac aan te sturen. OpenAI zegt beveiligingsupdates sneller te willen uitbrengen, maar het incident laat zien dat AI-tools met vergaande toegang tot het systeem aantrekkelijke doelwitten kunnen zijn.

Waarom het ertoe doet

Voor Mac-gebruikers betekent de update dat hun ChatGPT-gesprekken niet langer kwetsbaar zijn voor een eenvoudige scriptaanval. Het incident onderstreept ook dat AI-apps een toegangspoort voor malware kunnen vormen. Software up-to-date houden blijft dus essentieel.

Was dit artikel nuttig?
Delen

Lees ook

Oossa · Nieuwsbrief

De AI-week, uitgelegd

Elke maandag: het nieuws dat ertoe doet, in gewone taal. Gratis, geen spam.