研究人员展示了OpenAI的macOS版ChatGPT应用存在一处安全漏洞,攻击者可能借此控制用户电脑上的该程序。这个漏洞会让攻击者读取所有已保存的聊天记录,并运行伪装成由正版应用发出的命令,例如打开浏览器会话。OpenAI于2026年9月25日在更新日志中列出了修复内容。
漏洞如何运作
该应用通过多层数字签名检查,验证内部组件是否真实可信。Objective-See Foundation的研究人员发现,其中一个受信任的脚本解释器会接受不受信任的脚本。恶意脚本只需启动该解释器三次,就能通过签名检查并潜入ChatGPT主进程。这个概念验证代码只有大约十几行。
为何重要
如果该漏洞遭到利用,攻击者就能查看私人对话,并通过该应用控制Mac上的其他软件。OpenAI表示正在加快安全更新,但这一事件表明,能够深入访问系统的AI工具可能成为攻击者觊觎的目标。
为什么重要
对普通Mac用户来说,这次修复意味着ChatGPT对话不再容易受到简单脚本攻击。这也提醒人们,AI应用可能成为恶意软件入侵的入口,因此及时更新软件仍然至关重要。