Oossa

OpenAI åtgärdar sårbarhet i ChatGPT-appen för Mac

En bugg i ChatGPT-klienten för macOS kunde låta angripare läsa chattar och köra kommandon. OpenAI åtgärdade den efter en rapport den 25 september 2026.

OossaPublicerad av Oossa: 1 min läsning

Giorgio Trovato · Unsplash

En säkerhetsbrist i OpenAI:s ChatGPT-app för macOS åtgärdades efter att forskare visat att en hackare kunde ta kontroll över programmet på en användares dator. Buggen gjorde det möjligt för en angripare att läsa alla sparade chattloggar och köra kommandon som såg ut att komma från den legitima appen, till exempel att öppna en webbläsarsession. OpenAI noterade åtgärden i sin ändringslogg den 25 september 2026.

Så fungerade buggen

Appen använder flera lager av kontroller av digitala signaturer för att verifiera att interna komponenter är äkta. Forskare vid Objective‑See Foundation upptäckte en betrodd skripttolk som godkände opålitliga skript. Genom att starta den här tolken tre gånger kunde ett skadligt skript klara signaturkontrollerna och ta sig in i ChatGPT:s huvudprocess. Beviset på att sårbarheten gick att utnyttja krävde bara ett dussintal kodrader.

Därför spelar det roll

Om sårbarheten hade utnyttjats skulle en angripare ha kunnat se privata konversationer och använda appen för att styra annan programvara på Mac-datorn. OpenAI säger att företaget arbetar för att skynda på säkerhetsuppdateringar, men händelsen visar att AI-verktyg med djup åtkomst till systemet kan bli attraktiva mål.

Varför det spelar roll

För vanliga Mac-användare innebär uppdateringen att deras ChatGPT-konversationer inte längre är utsatta för en enkel skriptattack. Händelsen visar också att AI-appar kan bli en inkörsport för skadlig kod, så det är fortfarande viktigt att hålla programvaran uppdaterad.

Var den här artikeln användbar?
Dela

Läs vidare

Oossa · Nyhetsbrev

Veckans AI, förklarad

Varje måndag: nyheterna som är värda att känna till, på enkel svenska. Gratis, ingen spam.