En säkerhetsbrist i OpenAI:s ChatGPT-app för macOS åtgärdades efter att forskare visat att en hackare kunde ta kontroll över programmet på en användares dator. Buggen gjorde det möjligt för en angripare att läsa alla sparade chattloggar och köra kommandon som såg ut att komma från den legitima appen, till exempel att öppna en webbläsarsession. OpenAI noterade åtgärden i sin ändringslogg den 25 september 2026.
Så fungerade buggen
Appen använder flera lager av kontroller av digitala signaturer för att verifiera att interna komponenter är äkta. Forskare vid Objective‑See Foundation upptäckte en betrodd skripttolk som godkände opålitliga skript. Genom att starta den här tolken tre gånger kunde ett skadligt skript klara signaturkontrollerna och ta sig in i ChatGPT:s huvudprocess. Beviset på att sårbarheten gick att utnyttja krävde bara ett dussintal kodrader.
Därför spelar det roll
Om sårbarheten hade utnyttjats skulle en angripare ha kunnat se privata konversationer och använda appen för att styra annan programvara på Mac-datorn. OpenAI säger att företaget arbetar för att skynda på säkerhetsuppdateringar, men händelsen visar att AI-verktyg med djup åtkomst till systemet kan bli attraktiva mål.
Varför det spelar roll
För vanliga Mac-användare innebär uppdateringen att deras ChatGPT-konversationer inte längre är utsatta för en enkel skriptattack. Händelsen visar också att AI-appar kan bli en inkörsport för skadlig kod, så det är fortfarande viktigt att hålla programvaran uppdaterad.