OpenAI heeft een beveiligingslek in de ChatGPT-app voor macOS gedicht nadat onderzoekers aantoonden dat een hacker de app op de computer van een gebruiker kon overnemen. Door de fout kon een aanvaller alle opgeslagen chatgesprekken lezen en opdrachten uitvoeren die afkomstig leken van de legitieme app, zoals het openen van een browsersessie. OpenAI vermeldde de oplossing op 25 september 2026 in het wijzigingslogboek.
Hoe het lek werkte
De app gebruikt meerdere lagen controles op digitale handtekeningen om te verifiëren of interne onderdelen authentiek zijn. Onderzoekers van de Objective-See Foundation ontdekten een vertrouwde scriptinterpreter die ook niet-vertrouwde scripts uitvoerde. Door deze interpreter drie keer te starten, kon een kwaadaardig script de handtekeningcontroles doorstaan en in het hoofdproces van ChatGPT terechtkomen. Voor het proof-of-concept waren slechts ongeveer twaalf regels code nodig.
Waarom dit belangrijk is
Als het lek was misbruikt, had een aanvaller privégesprekken kunnen inzien en de app kunnen gebruiken om andere software op de Mac aan te sturen. OpenAI zegt beveiligingsupdates sneller te willen uitbrengen, maar het incident laat zien dat AI-tools met vergaande toegang tot het systeem aantrekkelijke doelwitten kunnen zijn.
Waarom het ertoe doet
Voor Mac-gebruikers betekent de update dat hun ChatGPT-gesprekken niet langer kwetsbaar zijn voor een eenvoudige scriptaanval. Het incident onderstreept ook dat AI-apps een toegangspoort voor malware kunnen vormen. Software up-to-date houden blijft dus essentieel.