Actualités sécurité et IA

Apps d’IA sur macOS · Par FireAI Security & Research Team · Publié

Des chercheurs d'Objective-See découvrent dans l'app ChatGPT pour macOS une faille qui exposait l'historique des conversations à des attaquants locaux

Objective-See a découvert qu'un interpréteur de scripts de confiance permettait à du code local de passer les contrôles de signature de l'app ChatGPT pour Mac ; corrigé le 25 septembre 2026.

A chat bubble with a warning sign and the FireAI activity mascot, next to the words “ChatGPT Mac app flaw exposed chat logs.”

WIRED a rapporté le 2 octobre 2026 que des chercheurs de l'Objective-See Foundation ont découvert une vulnérabilité, désormais corrigée, dans la version macOS de l'app ChatGPT d'OpenAI. La faille aurait pu servir à prendre le contrôle de l'app sur l'ordinateur d'une victime et à accéder à l'historique des conversations et aux autres données qu'elle stocke [1]. Cette découverte concerne les utilisateurs de Mac, car elle porte sur la confiance accordée aux applications d'IA qui conservent des historiques de conversation et peuvent agir sur l'ordinateur.

Contexte

L'app ChatGPT pour macOS se compose de plusieurs composants qui communiquent entre eux. Selon WIRED, ceux-ci vérifient au moyen de signatures numériques qu'une requête provient bien d'un composant d'OpenAI et non d'un logiciel extérieur, et la conception exige ces vérifications sur trois niveaux de séparation par rapport à la requête [1]. OpenAI a reconnu la faille et son correctif dans son journal des modifications le 25 septembre 2026 [1].

Constatations

Les chercheurs d'Objective-See ont trouvé un composant de confiance, un interpréteur de scripts, qui accepte un script non fiable et peut être amené à le transmettre au processus principal de ChatGPT. Patrick Wardle, analyste logiciel de la fondation, explique que les vérifications portent aussi sur le parent et le grand-parent du processus demandeur, mais qu'un script malveillant peut lancer l'interpréteur trois fois puis émettre la requête, ce qui satisfait aux exigences [1].

WIRED précise que la faille ne pouvait être exploitée que par un attaquant disposant déjà d'un logiciel hostile actif sur la machine cible. Patrick Wardle la qualifie de « ridiculement simple » à exploiter, et sa preuve de concept tenait en une douzaine de lignes de code. Outre l'accès à l'historique des conversations, la faille pouvait servir à faire exécuter des commandes à ChatGPT pour le compte de l'attaquant, par exemple atteindre un navigateur ou d'autres applications sensibles, les requêtes apparaissant comme des instructions légitimes du logiciel d'OpenAI [1]. The420.in reprend ce récit et conseille de maintenir ChatGPT et le système d'exploitation à jour [2].

Un porte-parole d'OpenAI, Shane Bauer, a déclaré à WIRED : « Nous continuons à faire évoluer nos pratiques de sécurité, mais nous reconnaissons la nécessité d'aller plus vite. » Patrick Wardle a indiqué à WIRED que plus les entreprises d'IA ajoutent de fonctions, plus la surface d'attaque s'élargit, et que la sécurité semble encore souvent reléguée au second plan. Il dit avoir soumis à OpenAI une autre découverte concernant l'intégration entre ChatGPT et l'assistant toujours actif Dots, qu'OpenAI est en train d'examiner, et prévoit de présenter l'analyse de plusieurs bogues d'applications d'IA pour macOS lors de la conférence Objective by the Sea en novembre [1].

Conséquences pour les utilisateurs de Mac

La faille relevait d'un second temps de l'attaque : elle exigeait qu'un code hostile soit déjà présent, et elle a été corrigée avant la parution de l'article [1]. Son intérêt tient à ce qu'elle révèle des apps d'IA en tant que cibles. Une app qui conserve un historique de conversations et peut piloter un navigateur détient davantage d'informations sur une personne que la plupart des applications prises isolément ; une faiblesse dans ses vérifications de confiance internes a donc une portée plus large.

Recommandations

  1. Maintenez à jour l'app ChatGPT et tout autre assistant IA présent sur le Mac, et installez les mises à jour de macOS dès leur disponibilité.
  2. N'installez de logiciels que depuis des sources vérifiables, puisque la faille signalée nécessitait un code hostile sur la machine.
  3. Examinez quelles apps d'IA disposent d'autorisations étendues dans Réglages Système, sous Confidentialité et sécurité, et supprimez celles qui ne sont pas nécessaires.
  4. Considérez les historiques de conversation stockés comme des fichiers sensibles et évitez d'y placer des identifiants ou des documents personnels.
  5. Vérifiez quelles apps d'IA se connectent à Internet, et vers quelles destinations.

Pertinence pour FireAI

FireAI est un pare-feu pour un seul Mac. Son profil Agent reconnaît ChatGPT, y compris dots d'OpenAI, parmi 19 agents IA, apprend où chacun se connecte habituellement et signale une destination inédite ou un pic d'envoi, en n'utilisant que les noms d'hôte et le nombre d'octets. La page Activité liste chaque app qui s'est connectée, de la plus récente à la plus ancienne.

FireAI ne corrige pas les failles des apps d'autres éditeurs, n'inspecte pas les vérifications de signature internes à l'app ChatGPT et ne peut pas empêcher du code local de détourner les composants internes d'une app. Il ne lit ni l'historique des conversations ni le contenu des connexions. Il peut montrer où une app envoie des données sur le réseau ; il ne peut pas montrer ce qu'un processus local a demandé à une app de faire.

Limites

Ce récit repose sur l'article de WIRED et sur un seul résumé secondaire. Le journal des modifications d'OpenAI n'a pas été consulté ici ; la formulation du correctif et les versions de l'app concernées ne sont donc pas indiquées. Les sources ne rapportent aucune exploitation de la faille en dehors de la preuve de concept des chercheurs, et WIRED précise que son article a été mis à jour le 2 octobre pour détailler la manière dont la faille pouvait être exploitée [1].

Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.

Sources

  1. WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
  2. The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers