OpenAI устранила уязвимость в приложении ChatGPT для macOS после того, как исследователи показали, что хакер мог получить контроль над программой на компьютере пользователя. Ошибка позволяла злоумышленнику читать все сохранённые переписки и запускать команды, которые выглядели так, будто их выполняет официальное приложение, например открывать окно браузера. OpenAI указала исправление в журнале изменений от September 25, 2026.
Как работала уязвимость
Приложение использует несколько уровней проверки цифровых подписей, чтобы убедиться в подлинности внутренних компонентов. Исследователи из Objective‑See Foundation обнаружили доверенный интерпретатор скриптов, который принимал недоверенные скрипты. Если запустить этот интерпретатор трижды, вредоносный скрипт мог пройти проверки подписей и проникнуть в основной процесс ChatGPT. Для демонстрации уязвимости хватило примерно дюжины строк кода.
Почему это важно
В случае эксплуатации уязвимости злоумышленник мог бы читать личные переписки и управлять другими программами на Mac через приложение. OpenAI заявляет, что работает над ускорением выпуска обновлений безопасности, однако этот случай показывает: инструменты ИИ с широким доступом к системе могут стать привлекательной целью.
Почему это важно
Для обычных пользователей Mac установка исправления означает, что их переписки в ChatGPT больше не подвержены простой атаке с помощью скрипта. Этот случай также показывает, что приложения с ИИ могут стать проводником вредоносного ПО, поэтому важно своевременно обновлять программы.