WIRED, 2 Ekim 2026'da Objective-See Foundation araştırmacılarının OpenAI'ın ChatGPT uygulamasının macOS sürümünde şu anda yamalanmış bir açık bulduğunu bildirdi. Açık, kurbanın bilgisayarındaki uygulamayı ele geçirmek ve uygulamanın sakladığı sohbet kayıtlarına ve diğer verilere ulaşmak için kullanılabilirdi [1]. Bulgu Mac kullanıcılarını ilgilendiriyor, çünkü konuşma geçmişlerini tutan ve bilgisayar üzerinde işlem yapabilen yapay zekâ uygulamalarına duyulan güvenle ilgili.
Arka plan
ChatGPT macOS uygulaması birbiriyle iletişim kuran birkaç bileşenden oluşuyor. WIRED'a göre bu bileşenler, bir isteğin dışarıdaki bir yazılımdan değil bir OpenAI bileşeninden geldiğini dijital imzalarla doğruluyor ve tasarım, bu denetimleri istekten itibaren üç ayrım katmanında şart koşuyor [1]. OpenAI, açığı ve düzeltmesini 25 Eylül 2026'da değişiklik günlüğünde kabul etti [1].
Bulgular
Objective-See araştırmacıları, güvenilmeyen bir betiği kabul eden ve bu betiği ana ChatGPT sürecine iletmeye zorlanabilen güvenilir bir bileşen, yani bir betik yorumlayıcısı buldu. Vakfın yazılım analisti Patrick Wardle'ın aktarılan sözlerine göre denetimler, istekte bulunan sürecin üst sürecini ve onun da üst sürecini kapsıyor; ancak kötü niyetli bir betik yorumlayıcıyı üç kez başlatıp ardından isteği yapabiliyor ve bu da şartları karşılıyor [1].
WIRED, açığın yalnızca hedef makinede zaten düşmanca bir yazılım çalıştıran bir saldırgan tarafından istismar edilebileceğini belirtiyor. Wardle istismarı "inanılmaz derecede basit" olarak nitelendirdi; kavram kanıtı yaklaşık bir düzine satır kod gerektiriyordu. Açık, sohbet kayıtlarına erişimin yanı sıra ChatGPT'nin saldırgan adına bir tarayıcıya ya da diğer hassas uygulamalara ulaşmak gibi komutlar çalıştırmasını sağlamak için de kullanılabilirdi; istekler OpenAI yazılımından gelen meşru talimatlar gibi görünürdü [1]. The420.in bu anlatımı tekrarlıyor ve ChatGPT'yi ve işletim sistemini güncel tutma önerisini ekliyor [2].
OpenAI sözcüsü Shane Bauer WIRED'a "Güvenlik uygulamalarımızı geliştirmeye devam ediyoruz, ancak daha hızlı hareket etmemiz gerektiğinin farkındayız" dedi. Wardle WIRED'a, yapay zekâ şirketleri ne kadar çok özellik eklerse saldırı yüzeyinin o kadar genişlediğini ve güvenliğin hâlâ çoğu zaman sonradan akla gelen bir şey gibi göründüğünü söyledi. ChatGPT ile sürekli açık asistan Dots arasındaki entegrasyona dair OpenAI'a başka bir bulgu ilettiğini, OpenAI'ın bunu incelediğini ve Kasım'daki Objective by the Sea konferansında birkaç yapay zekâ macOS uygulaması hatasına ilişkin analizini sunmayı planladığını belirtti [1].
Mac kullanıcıları için sonuçlar
Açık ikinci aşama bir sorundu: düşmanca kodun zaten mevcut olmasını gerektiriyordu ve haber yayımlanmadan önce düzeltilmişti [1]. Önemi, yapay zekâ uygulamalarının hedef olarak taşıdığı anlamı göstermesinde yatıyor. Konuşma geçmişini saklayan ve bir tarayıcıyı yönetebilen bir uygulama, çoğu tekil uygulamadan daha fazla kişisel bilgi barındırır; bu nedenle iç güven denetimlerindeki bir zayıflığın etki alanı daha geniştir.
Öneriler
- ChatGPT uygulamasını ve Mac'teki diğer yapay zekâ asistanlarını güncel tutun, macOS güncellemelerini de yayımlandıkça yükleyin.
- Bildirilen açık makinede düşmanca kod gerektirdiğinden, yazılımları yalnızca doğrulanabilen kaynaklardan yükleyin.
- Sistem Ayarları'nda Gizlilik ve Güvenlik altında hangi yapay zekâ uygulamalarının geniş izinlere sahip olduğunu gözden geçirin ve gerekmeyenleri kaldırın.
- Saklanan sohbet geçmişlerini hassas dosyalar olarak görün ve içlerine kimlik bilgileri ya da kişisel belgeler koymaktan kaçının.
- Hangi yapay zekâ uygulamalarının internete ve hangi hedeflere bağlandığını kontrol edin.
FireAI açısından önemi
FireAI tek bir Mac için bir güvenlik duvarıdır. Ajan profili, OpenAI'ın dots'u dahil ChatGPT'yi 19 yapay zekâ ajanı arasında tanır, her birinin normalde nereye bağlandığını öğrenir ve yalnızca ana makine adlarını ve bayt sayılarını kullanarak daha önce hiç görülmemiş bir hedefi ya da ani bir yükleme artışını işaretler. Etkinlik sayfası çevrim içi olan her uygulamayı en yeniden başlayarak listeler.
FireAI başka üreticilerin uygulamalarındaki açıkları düzeltmez, ChatGPT uygulamasının içindeki imza denetimlerini incelemez ve yerel kodun bir uygulamanın iç bileşenlerini kötüye kullanmasını engelleyemez. Sohbet kayıtlarını ya da bağlantıların içeriğini okumaz. Bir uygulamanın ağ üzerinden verileri nereye gönderdiğini gösterebilir; yerel bir sürecin bir uygulamadan ne yapmasını istediğini gösteremez.
Sınırlamalar
Anlatım WIRED'ın haberine ve ikincil bir özete dayanıyor. Bu yazı için OpenAI'ın değişiklik günlüğüne ulaşılmadı; bu nedenle düzeltmenin ifadesi ve etkilenen uygulama sürümleri burada belirtilmiyor. Kaynaklar, araştırmacıların kavram kanıtı dışında açığın herhangi bir istismarını bildirmiyor; WIRED, makalesinin açığın nasıl istismar edilebileceğini ayrıntılandırmak için 2 Ekim'de güncellendiğini not ediyor [1].
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.