Oossa

OpenAI修复Mac版ChatGPT应用漏洞

macOS版ChatGPT客户端存在漏洞,攻击者可能借此读取聊天记录并运行命令;OpenAI在2026年9月25日收到报告后修复了该问题。

OossaOossa 发布日期: 1 分钟阅读

Giorgio Trovato · Unsplash

研究人员展示了OpenAI的macOS版ChatGPT应用存在一处安全漏洞,攻击者可能借此控制用户电脑上的该程序。这个漏洞会让攻击者读取所有已保存的聊天记录,并运行伪装成由正版应用发出的命令,例如打开浏览器会话。OpenAI于2026年9月25日在更新日志中列出了修复内容。

漏洞如何运作

该应用通过多层数字签名检查,验证内部组件是否真实可信。Objective-See Foundation的研究人员发现,其中一个受信任的脚本解释器会接受不受信任的脚本。恶意脚本只需启动该解释器三次,就能通过签名检查并潜入ChatGPT主进程。这个概念验证代码只有大约十几行。

为何重要

如果该漏洞遭到利用,攻击者就能查看私人对话,并通过该应用控制Mac上的其他软件。OpenAI表示正在加快安全更新,但这一事件表明,能够深入访问系统的AI工具可能成为攻击者觊觎的目标。

为什么重要

对普通Mac用户来说,这次修复意味着ChatGPT对话不再容易受到简单脚本攻击。这也提醒人们,AI应用可能成为恶意软件入侵的入口,因此及时更新软件仍然至关重要。

这篇文章有帮助吗?
分享

继续阅读

Oossa · 新闻简报

一周 AI,讲明白

每周一,用通俗的语言讲清值得知道的新闻。免费,无垃圾邮件。