Säkerhet & AI-nyheter

AI-appar på macOS · Av FireAI Security & Research Team · Publicerad

Forskare vid Objective-See hittar en brist i ChatGPT-appen för macOS som exponerade chattloggar för lokala angripare

Forskare vid Objective-See fann att en betrodd skripttolk lät lokal kod passera ChatGPT-appens signaturkontroller på Mac; OpenAI noterade åtgärden den 25 september 2026.

A chat bubble with a warning sign and the FireAI activity mascot, next to the words “ChatGPT Mac app flaw exposed chat logs.”

WIRED rapporterade den 2 oktober 2026 att forskare vid Objective-See Foundation hade hittat en sårbarhet, som nu är åtgärdad, i macOS-versionen av OpenAI:s app ChatGPT. Bristen kunde ha använts för att ta över appen på ett offers dator och nå de chattloggar och andra data som den lagrar [1]. Upptäckten är relevant för Mac-användare eftersom den gäller det förtroende som ges till AI-program som har samtalshistorik och kan agera på datorn.

Bakgrund

ChatGPT-appen för macOS består av flera komponenter som kommunicerar med varandra. Enligt WIRED bekräftar de genom digitala signaturer att en förfrågan kommer från en OpenAI-komponent och inte från utomstående programvara, och konstruktionen kräver dessa kontroller i tre led bakåt från förfrågan [1]. OpenAI bekräftade bristen och åtgärden i sin ändringslogg den 25 september 2026 [1].

Resultat

Forskarna vid Objective-See hittade en betrodd komponent, en skripttolk, som tar emot ett obetrott skript och kan fås att föra in det i ChatGPT:s huvudprocess. Patrick Wardle, mjukvaruanalytiker vid stiftelsen, citeras med orden att kontrollerna även omfattar den begärande processens förälder och farförälder, men att ett skadligt skript kan starta tolken tre gånger och sedan göra förfrågan, vilket uppfyller kraven [1].

WIRED anger att bristen bara kunde utnyttjas av en angripare som redan hade fientlig programvara igång på måldatorn. Wardle beskrev den som "vansinnigt enkel" att utnyttja, och hans proof of concept krävde ungefär ett dussin rader kod. Förutom åtkomst till chattloggar kunde bristen användas för att få ChatGPT att köra kommandon åt angriparen, till exempel att nå en webbläsare eller andra känsliga program, där förfrågningarna såg ut som legitima instruktioner från OpenAI:s programvara [1]. The420.in återger samma redogörelse och lägger till rådet att hålla ChatGPT och operativsystemet uppdaterade [2].

OpenAI:s talesperson Shane Bauer sade till WIRED: "Vi fortsätter att utveckla våra säkerhetsrutiner, men inser att vi behöver gå fortare fram." Wardle sade till WIRED att ju fler funktioner AI-företagen lägger till, desto bredare blir attackytan, och att säkerhet fortfarande ofta verkar komma i efterhand. Han uppgav att han har skickat in ytterligare ett fynd till OpenAI om integrationen mellan ChatGPT och den ständigt aktiva assistenten Dots, som OpenAI granskar, och att han planerar att presentera en analys av flera buggar i AI-program för macOS vid konferensen Objective by the Sea i november [1].

Följder för Mac-användare

Bristen var ett problem i andra ledet: den krävde att fientlig kod redan fanns på datorn, och den åtgärdades innan rapporten publicerades [1]. Dess betydelse ligger i vad den visar om AI-appar som måltavlor. En app som lagrar samtalshistorik och kan styra en webbläsare innehåller mer av en persons information än de flesta enskilda program, så en svaghet i dess interna förtroendekontroller får större räckvidd.

Rekommendationer

  1. Håll ChatGPT-appen, och varje annan AI-assistent på datorn, uppdaterad, och installera macOS-uppdateringar när de kommer.
  2. Installera bara programvara från källor som går att kontrollera, eftersom den rapporterade bristen krävde fientlig kod på datorn.
  3. Gå igenom vilka AI-appar som har omfattande behörigheter i Systeminställningar under Integritet och säkerhet, och ta bort dem som inte behövs.
  4. Behandla sparade chatthistoriker som känsliga filer och undvik att lägga inloggningsuppgifter eller personliga dokument i dem.
  5. Kontrollera vilka AI-appar som ansluter till internet och till vilka mål.

Relevans för FireAI

FireAI är en brandvägg för en enskild Mac. Dess Agent profile känner igen ChatGPT, inklusive OpenAI:s dots, bland 19 AI-agenter, lär sig vart var och en normalt ansluter och flaggar ett helt nytt mål eller en uppladdningstopp, med hjälp av enbart värdnamn och antal byte. Sidan Aktivitet listar varje app som gått ut på nätet, den senaste först.

FireAI åtgärdar inte brister i andra leverantörers appar, granskar inte signaturkontrollerna i ChatGPT-appen och kan inte hindra lokal kod från att missbruka en apps interna komponenter. Den läser inte chattloggar eller anslutningars innehåll. Den kan visa vart en app skickar data över nätverket; den kan inte visa vad en lokal process bad en app att göra.

Begränsningar

Redogörelsen vilar på WIRED:s rapportering och en sekundär sammanfattning. OpenAI:s ändringslogg hämtades inte för den här artikeln, så åtgärdens formulering och de berörda appversionerna anges inte här. Källorna rapporterar inget utnyttjande av bristen utanför forskarnas proof of concept, och WIRED noterar att artikeln uppdaterades den 2 oktober för att utveckla hur bristen kunde utnyttjas [1].

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
  2. The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers