# OpenAI dicht lek in ChatGPT-app voor Mac

> Door een fout in de ChatGPT-app voor macOS konden aanvallers chats lezen en opdrachten uitvoeren. OpenAI verholp het lek na een melding op 25 september 2026.

Oossa · 2026-10-02 · https://oossa.com/nl/openai-patches-mac-chatgpt-app-vulnerability

OpenAI heeft een beveiligingslek in de ChatGPT-app voor macOS gedicht nadat onderzoekers aantoonden dat een hacker de app op de computer van een gebruiker kon overnemen. Door de fout kon een aanvaller alle opgeslagen chatgesprekken lezen en opdrachten uitvoeren die afkomstig leken van de legitieme app, zoals het openen van een browsersessie. OpenAI vermeldde de oplossing op 25 september 2026 in het wijzigingslogboek.

## Hoe het lek werkte

De app gebruikt meerdere lagen controles op digitale handtekeningen om te verifiëren of interne onderdelen authentiek zijn. Onderzoekers van de Objective-See Foundation ontdekten een vertrouwde scriptinterpreter die ook niet-vertrouwde scripts uitvoerde. Door deze interpreter drie keer te starten, kon een kwaadaardig script de handtekeningcontroles doorstaan en in het hoofdproces van ChatGPT terechtkomen. Voor het proof-of-concept waren slechts ongeveer twaalf regels code nodig.

## Waarom dit belangrijk is

Als het lek was misbruikt, had een aanvaller privégesprekken kunnen inzien en de app kunnen gebruiken om andere software op de Mac aan te sturen. OpenAI zegt beveiligingsupdates sneller te willen uitbrengen, maar het incident laat zien dat AI-tools met vergaande toegang tot het systeem aantrekkelijke doelwitten kunnen zijn.

## De feiten

- Het lek werd bekendgemaakt door Patrick Wardle, onderzoeker bij de Objective-See Foundation.
- OpenAI voegde de oplossing op 25 september 2026 toe aan het wijzigingslogboek.
- Voor de exploit waren ongeveer twaalf regels code nodig.
- Door de fout konden aanvallers chatgesprekken lezen en via de ChatGPT-app opdrachten uitvoeren.
- Wardle bespreekt het lek in november 2026 op de conferentie Objective by the Sea.

## Waarom het ertoe doet

Voor Mac-gebruikers betekent de update dat hun ChatGPT-gesprekken niet langer kwetsbaar zijn voor een eenvoudige scriptaanval. Het incident onderstreept ook dat AI-apps een toegangspoort voor malware kunnen vormen. Software up-to-date houden blijft dus essentieel.

## Bronnen en referenties

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

Laatst bijgewerkt: 2026-10-02
