# OpenAI, Mac ChatGPT uygulamasındaki açığı kapattı

> macOS ChatGPT istemcisindeki bir hata, saldırganların sohbetleri okumasına ve komut çalıştırmasına olanak tanıyordu; OpenAI, 25 Eylül 2026’da yapılan bildirimin ardından açığı giderdi.

Oossa · 2026-10-02 · https://oossa.com/tr/openai-patches-mac-chatgpt-app-vulnerability

Araştırmacıların, bir bilgisayar korsanının kullanıcının bilgisayarındaki programı ele geçirmesine olanak tanıyabileceğini göstermesinin ardından OpenAI’nin macOS için ChatGPT uygulamasındaki güvenlik açığı kapatıldı. Hata, saldırganların kayıtlı tüm sohbet günlüklerini okumasına ve tarayıcı oturumu açmak gibi, meşru uygulamadan geliyormuş izlenimi veren komutlar çalıştırmasına imkân veriyordu. OpenAI, düzeltmeyi 25 Eylül 2026’da değişiklik günlüğüne ekledi.

## Hata nasıl çalışıyordu?

Uygulama, dahili bileşenlerin güvenilirliğini doğrulamak için çeşitli dijital imza denetimleri kullanıyor. Objective-See Foundation’daki araştırmacılar, güvenilir bir betik yorumlayıcısının güvenilmeyen betikleri kabul ettiğini keşfetti. Kötü amaçlı bir betik, bu yorumlayıcıyı üç kez başlatarak imza denetimlerini aşabiliyor ve ana ChatGPT sürecine sızabiliyordu. Kavram kanıtı için yaklaşık bir düzine satır kod yeterliydi.

## Neden önemli?

Açık istismar edilseydi saldırganlar özel sohbetleri görebilir ve Mac’teki diğer yazılımları kontrol etmek için uygulamayı kullanabilirdi. OpenAI, güvenlik güncellemelerini hızlandırmak için çalıştığını söylüyor. Ancak bu olay, sisteme derin erişimi olan yapay zekâ araçlarının cazip hedeflere dönüşebileceğini gösteriyor.

## Gerçekler

- Açığı Objective-See Foundation araştırmacısı Patrick Wardle ortaya çıkardı.
- OpenAI, düzeltmeyi 25 Eylül 2026’da değişiklik günlüğüne ekledi.
- İstismarı çalıştırmak için yaklaşık bir düzine satır kod gerekiyordu.
- Hata, sohbet günlüklerine erişilmesine ve ChatGPT uygulaması üzerinden komut çalıştırılmasına olanak tanıyordu.
- Wardle, hatayı Kasım 2026’da düzenlenecek Objective-by-the-Sea konferansında ele alacak.

## Neden önemli

Mac kullanıcıları için yama, ChatGPT sohbetlerinin artık basit bir betik saldırısına maruz kalmayacağı anlamına geliyor. Olay ayrıca yapay zekâ uygulamalarının kötü amaçlı yazılımlar için bir geçit olabileceğini gösteriyor; bu nedenle yazılımları güncel tutmak önemini koruyor.

## Kaynaklar ve referanslar

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

Son güncelleme: 2026-10-02
