WIRED ha riferito il 2 ottobre 2026 che i ricercatori della Objective-See Foundation hanno individuato una vulnerabilità, ora corretta, nella versione per macOS dell’app ChatGPT di OpenAI. La falla avrebbe potuto essere usata per prendere il controllo dell’app sul computer di una vittima e accedere alle conversazioni e agli altri dati che conserva [1]. La scoperta riguarda chi usa un Mac perché tocca la fiducia riposta in applicazioni di IA che custodiscono la cronologia delle conversazioni e possono agire sul computer.
Contesto
L’app ChatGPT per macOS è composta da diversi componenti che comunicano tra loro. Secondo WIRED, questi verificano tramite firme digitali che una richiesta provenga da un componente di OpenAI e non da software esterno, e il design prevede tali controlli fino a tre livelli di distanza dalla richiesta [1]. OpenAI ha riconosciuto la falla e la sua correzione nel proprio changelog il 25 settembre 2026 [1].
Risultati
I ricercatori di Objective-See hanno trovato un componente fidato, un interprete di script, che accetta uno script non fidato e può essere indotto a consegnarlo al processo principale di ChatGPT. Patrick Wardle, analista software della fondazione, viene citato mentre spiega che i controlli riguardano anche il processo padre e il processo nonno di quello che fa la richiesta, ma che uno script malevolo può avviare l’interprete tre volte e poi effettuare la richiesta, soddisfacendo così i requisiti [1].
WIRED precisa che la falla poteva essere sfruttata solo da un aggressore che avesse già software ostile in esecuzione sulla macchina bersaglio. Wardle l’ha descritta come «incredibilmente banale» da sfruttare, e la sua prova di concetto richiedeva una dozzina di righe di codice. Oltre all’accesso alle conversazioni, la falla poteva servire a far eseguire a ChatGPT comandi per conto dell’aggressore, come raggiungere un browser o altre applicazioni sensibili, con richieste che apparivano come istruzioni legittime del software di OpenAI [1]. The420.in riprende questo resoconto e aggiunge il consiglio di mantenere aggiornati ChatGPT e il sistema operativo [2].
Un portavoce di OpenAI, Shane Bauer, ha dichiarato a WIRED: «Continuiamo a far evolvere le nostre pratiche di sicurezza, ma riconosciamo la necessità di muoverci più rapidamente». Wardle ha detto a WIRED che più funzioni aggiungono le aziende di IA, più si amplia la superficie d’attacco, e che la sicurezza sembra ancora spesso un ripensamento. Ha riferito di aver segnalato a OpenAI un’ulteriore scoperta sull’integrazione tra ChatGPT e l’assistente sempre attivo Dots, che OpenAI sta esaminando, e intende presentare un’analisi di diversi bug di applicazioni di IA per macOS alla conferenza Objective by the Sea a novembre [1].
Implicazioni per chi usa un Mac
La falla era un problema di seconda fase: richiedeva che del codice ostile fosse già presente ed è stata corretta prima della pubblicazione dell’articolo [1]. La sua importanza sta in ciò che mostra sulle app di IA come bersagli. Un’app che conserva la cronologia delle conversazioni e può pilotare un browser contiene più informazioni su una persona della maggior parte delle singole applicazioni, quindi una debolezza nei suoi controlli di fiducia interni ha una portata più ampia.
Raccomandazioni
- Mantenere aggiornate l’app ChatGPT e qualsiasi altro assistente IA presente sul Mac, e installare gli aggiornamenti di macOS appena disponibili.
- Installare software solo da fonti verificabili, dato che la falla segnalata richiedeva codice ostile sulla macchina.
- Verificare in Impostazioni di Sistema, sezione Privacy e sicurezza, quali app di IA hanno permessi ampi, e rimuovere quelle non necessarie.
- Trattare la cronologia delle chat salvata come file sensibili ed evitare di inserirvi credenziali o documenti personali.
- Controllare quali app di IA si connettono a internet e verso quali destinazioni.
Rilevanza per FireAI
FireAI è un firewall per un singolo Mac. Il suo Agent profile riconosce ChatGPT, compreso dots di OpenAI, tra 19 agenti IA, impara dove ciascuno si connette normalmente e segnala una destinazione mai vista prima o un picco di upload, usando soltanto nomi host e conteggi di byte. La pagina Attività elenca ogni app che è andata online, dalla più recente.
FireAI non corregge falle nelle app di altri produttori, non ispeziona i controlli di firma all’interno dell’app ChatGPT e non può impedire a codice locale di abusare dei componenti interni di un’app. Non legge le conversazioni né il contenuto delle connessioni. Può mostrare dove un’app invia dati in rete; non può mostrare che cosa un processo locale abbia chiesto a un’app di fare.
Limiti
Il resoconto si basa sull’articolo di WIRED e su un riassunto secondario. Il changelog di OpenAI non è stato consultato per questa notizia, quindi la formulazione della correzione e le versioni dell’app interessate non sono indicate qui. Le fonti non riportano alcuno sfruttamento della falla al di fuori della prova di concetto dei ricercatori, e WIRED segnala che il suo articolo è stato aggiornato il 2 ottobre per spiegare meglio come la falla potesse essere sfruttata [1].
Prova FireAI, di HisnLabs gratis per 17 giorni.