Oossa

OpenAI исправила уязвимость в приложении ChatGPT для Mac

Ошибка в клиенте ChatGPT для macOS могла позволить злоумышленникам читать переписки и выполнять команды. OpenAI устранила её после сообщения от Sep 25, 2026.

OossaОпубликовано Oossa: 1 мин чтения

Giorgio Trovato · Unsplash

OpenAI устранила уязвимость в приложении ChatGPT для macOS после того, как исследователи показали, что хакер мог получить контроль над программой на компьютере пользователя. Ошибка позволяла злоумышленнику читать все сохранённые переписки и запускать команды, которые выглядели так, будто их выполняет официальное приложение, например открывать окно браузера. OpenAI указала исправление в журнале изменений от September 25, 2026.

Как работала уязвимость

Приложение использует несколько уровней проверки цифровых подписей, чтобы убедиться в подлинности внутренних компонентов. Исследователи из Objective‑See Foundation обнаружили доверенный интерпретатор скриптов, который принимал недоверенные скрипты. Если запустить этот интерпретатор трижды, вредоносный скрипт мог пройти проверки подписей и проникнуть в основной процесс ChatGPT. Для демонстрации уязвимости хватило примерно дюжины строк кода.

Почему это важно

В случае эксплуатации уязвимости злоумышленник мог бы читать личные переписки и управлять другими программами на Mac через приложение. OpenAI заявляет, что работает над ускорением выпуска обновлений безопасности, однако этот случай показывает: инструменты ИИ с широким доступом к системе могут стать привлекательной целью.

Почему это важно

Для обычных пользователей Mac установка исправления означает, что их переписки в ChatGPT больше не подвержены простой атаке с помощью скрипта. Этот случай также показывает, что приложения с ИИ могут стать проводником вредоносного ПО, поэтому важно своевременно обновлять программы.

Эта статья была полезной?
Поделиться

Читайте также

Oossa · Рассылка

Неделя ИИ — простыми словами

Каждый понедельник: главное за неделю понятным языком. Бесплатно, без спама.