# OpenAI åtgärdar sårbarhet i ChatGPT-appen för Mac

> En bugg i ChatGPT-klienten för macOS kunde låta angripare läsa chattar och köra kommandon. OpenAI åtgärdade den efter en rapport den 25 september 2026.

Oossa · 2026-10-02 · https://oossa.com/sv/openai-patches-mac-chatgpt-app-vulnerability

En säkerhetsbrist i OpenAI:s ChatGPT-app för macOS åtgärdades efter att forskare visat att en hackare kunde ta kontroll över programmet på en användares dator. Buggen gjorde det möjligt för en angripare att läsa alla sparade chattloggar och köra kommandon som såg ut att komma från den legitima appen, till exempel att öppna en webbläsarsession. OpenAI noterade åtgärden i sin ändringslogg den 25 september 2026.

## Så fungerade buggen

Appen använder flera lager av kontroller av digitala signaturer för att verifiera att interna komponenter är äkta. Forskare vid Objective‑See Foundation upptäckte en betrodd skripttolk som godkände opålitliga skript. Genom att starta den här tolken tre gånger kunde ett skadligt skript klara signaturkontrollerna och ta sig in i ChatGPT:s huvudprocess. Beviset på att sårbarheten gick att utnyttja krävde bara ett dussintal kodrader.

## Därför spelar det roll

Om sårbarheten hade utnyttjats skulle en angripare ha kunnat se privata konversationer och använda appen för att styra annan programvara på Mac-datorn. OpenAI säger att företaget arbetar för att skynda på säkerhetsuppdateringar, men händelsen visar att AI-verktyg med djup åtkomst till systemet kan bli attraktiva mål.

## Fakta

- Sårbarheten offentliggjordes av Patrick Wardle, forskare vid Objective‑See Foundation.
- OpenAI lade till åtgärden i sin ändringslogg den 25 september 2026.
- Det krävdes ungefär ett dussintal kodrader för att köra angreppet.
- Buggen gav åtkomst till chattloggar och möjlighet att köra kommandon via ChatGPT-appen.
- Wardle kommer att prata om buggen på konferensen Objective‑by‑the‑Sea i november 2026.

## Varför det spelar roll

För vanliga Mac-användare innebär uppdateringen att deras ChatGPT-konversationer inte längre är utsatta för en enkel skriptattack. Händelsen visar också att AI-appar kan bli en inkörsport för skadlig kod, så det är fortfarande viktigt att hålla programvaran uppdaterad.

## Källor och referenser

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

Senast uppdaterad: 2026-10-02
