# OpenAI исправила уязвимость в приложении ChatGPT для Mac

> Ошибка в клиенте ChatGPT для macOS могла позволить злоумышленникам читать переписки и выполнять команды. OpenAI устранила её после сообщения от Sep 25, 2026.

Oossa · 2026-10-02 · https://oossa.com/ru/openai-patches-mac-chatgpt-app-vulnerability

OpenAI устранила уязвимость в приложении ChatGPT для macOS после того, как исследователи показали, что хакер мог получить контроль над программой на компьютере пользователя. Ошибка позволяла злоумышленнику читать все сохранённые переписки и запускать команды, которые выглядели так, будто их выполняет официальное приложение, например открывать окно браузера. OpenAI указала исправление в журнале изменений от September 25, 2026.

## Как работала уязвимость

Приложение использует несколько уровней проверки цифровых подписей, чтобы убедиться в подлинности внутренних компонентов. Исследователи из Objective‑See Foundation обнаружили доверенный интерпретатор скриптов, который принимал недоверенные скрипты. Если запустить этот интерпретатор трижды, вредоносный скрипт мог пройти проверки подписей и проникнуть в основной процесс ChatGPT. Для демонстрации уязвимости хватило примерно дюжины строк кода.

## Почему это важно

В случае эксплуатации уязвимости злоумышленник мог бы читать личные переписки и управлять другими программами на Mac через приложение. OpenAI заявляет, что работает над ускорением выпуска обновлений безопасности, однако этот случай показывает: инструменты ИИ с широким доступом к системе могут стать привлекательной целью.

## Факты

- Об уязвимости сообщил исследователь Objective‑See Foundation Патрик Уордл.
- OpenAI добавила исправление в журнал изменений 25 сентября 2026 года.
- Для запуска эксплойта требовалось примерно дюжина строк кода.
- Ошибка позволяла получить доступ к журналам переписок и выполнять команды через приложение ChatGPT.
- Уордл расскажет об уязвимости на конференции Objective‑by‑the‑Sea в ноябре 2026 года.

## Почему это важно

Для обычных пользователей Mac установка исправления означает, что их переписки в ChatGPT больше не подвержены простой атаке с помощью скрипта. Этот случай также показывает, что приложения с ИИ могут стать проводником вредоносного ПО, поэтому важно своевременно обновлять программы.

## Источники и ссылки

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

Обновлено: 2026-10-02
