Oossa

OpenAI, Mac ChatGPT uygulamasındaki açığı kapattı

macOS ChatGPT istemcisindeki bir hata, saldırganların sohbetleri okumasına ve komut çalıştırmasına olanak tanıyordu; OpenAI, 25 Eylül 2026’da yapılan bildirimin ardından açığı giderdi.

OossaOossa yayın tarihi: 1 dk okuma

Giorgio Trovato · Unsplash

Araştırmacıların, bir bilgisayar korsanının kullanıcının bilgisayarındaki programı ele geçirmesine olanak tanıyabileceğini göstermesinin ardından OpenAI’nin macOS için ChatGPT uygulamasındaki güvenlik açığı kapatıldı. Hata, saldırganların kayıtlı tüm sohbet günlüklerini okumasına ve tarayıcı oturumu açmak gibi, meşru uygulamadan geliyormuş izlenimi veren komutlar çalıştırmasına imkân veriyordu. OpenAI, düzeltmeyi 25 Eylül 2026’da değişiklik günlüğüne ekledi.

Hata nasıl çalışıyordu?

Uygulama, dahili bileşenlerin güvenilirliğini doğrulamak için çeşitli dijital imza denetimleri kullanıyor. Objective-See Foundation’daki araştırmacılar, güvenilir bir betik yorumlayıcısının güvenilmeyen betikleri kabul ettiğini keşfetti. Kötü amaçlı bir betik, bu yorumlayıcıyı üç kez başlatarak imza denetimlerini aşabiliyor ve ana ChatGPT sürecine sızabiliyordu. Kavram kanıtı için yaklaşık bir düzine satır kod yeterliydi.

Neden önemli?

Açık istismar edilseydi saldırganlar özel sohbetleri görebilir ve Mac’teki diğer yazılımları kontrol etmek için uygulamayı kullanabilirdi. OpenAI, güvenlik güncellemelerini hızlandırmak için çalıştığını söylüyor. Ancak bu olay, sisteme derin erişimi olan yapay zekâ araçlarının cazip hedeflere dönüşebileceğini gösteriyor.

Neden önemli

Mac kullanıcıları için yama, ChatGPT sohbetlerinin artık basit bir betik saldırısına maruz kalmayacağı anlamına geliyor. Olay ayrıca yapay zekâ uygulamalarının kötü amaçlı yazılımlar için bir geçit olabileceğini gösteriyor; bu nedenle yazılımları güncel tutmak önemini koruyor.

Bu makale faydalı oldu mu?
Paylaş

Sıradaki okuma

Oossa · Bülten

Yapay zekâda hafta, anlaşılır dille

Her pazartesi: bilmeye değer haberler, sade bir dille. Ücretsiz, spam yok.