# OpenAI修复Mac版ChatGPT应用漏洞

> macOS版ChatGPT客户端存在漏洞，攻击者可能借此读取聊天记录并运行命令；OpenAI在2026年9月25日收到报告后修复了该问题。

Oossa · 2026-10-02 · https://oossa.com/zh/openai-patches-mac-chatgpt-app-vulnerability

研究人员展示了OpenAI的macOS版ChatGPT应用存在一处安全漏洞，攻击者可能借此控制用户电脑上的该程序。这个漏洞会让攻击者读取所有已保存的聊天记录，并运行伪装成由正版应用发出的命令，例如打开浏览器会话。OpenAI于2026年9月25日在更新日志中列出了修复内容。

## 漏洞如何运作

该应用通过多层数字签名检查，验证内部组件是否真实可信。Objective-See Foundation的研究人员发现，其中一个受信任的脚本解释器会接受不受信任的脚本。恶意脚本只需启动该解释器三次，就能通过签名检查并潜入ChatGPT主进程。这个概念验证代码只有大约十几行。

## 为何重要

如果该漏洞遭到利用，攻击者就能查看私人对话，并通过该应用控制Mac上的其他软件。OpenAI表示正在加快安全更新，但这一事件表明，能够深入访问系统的AI工具可能成为攻击者觊觎的目标。

## 事实

- 该漏洞由Objective-See Foundation研究员Patrick Wardle披露。
- OpenAI于2026年9月25日在更新日志中加入了修复内容。
- 运行该漏洞利用程序大约只需十几行代码。
- 该漏洞可让攻击者访问聊天记录，并通过ChatGPT应用运行命令。
- Wardle将于2026年11月在Objective-by-the-Sea会议上讨论该漏洞。

## 为什么重要

对普通Mac用户来说，这次修复意味着ChatGPT对话不再容易受到简单脚本攻击。这也提醒人们，AI应用可能成为恶意软件入侵的入口，因此及时更新软件仍然至关重要。

## 来源与参考

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

最后更新: 2026-10-02
