OpenAI исправила уязвимость в macOS-приложении ChatGPT, раскрывавшую переписку

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
OpenAI исправила уязвимость в macOS-приложении ChatGPT, которая позволяла злоумышленникам получить контроль над приложением и доступ к переписке и другим сохранённым данным. Уязвимость обнаружили исследователи из Objective-See Foundation, исправление вышло 25 сентября. Ошибка также позволяла отдавать команды через ChatGPT для доступа к браузеру жертвы и другим чувствительным приложениям.
Ключевые факты
- OpenAI исправила уязвимость 25 сентября 2026 года, согласно журналу изменений системы.
- Исследователь Objective-See Foundation Патрик Уордл заявил, что для эксплуатации уязвимости требовалось около дюжины строк кода.
- Уязвимость могла позволить злоумышленнику получить доступ к журналам чатов ChatGPT и другим данным, хранящимся в приложении.
- Уордл представит анализ уязвимостей macOS-приложений ИИ на конференции Objective by the Sea в ноябре.
Обнаружение уязвимости
Исследователи из Objective-See Foundation обнаружили уязвимость в macOS-версии ChatGPT от OpenAI. Уязвимость позволяла передать ненадёжный скрипт в основной процесс ChatGPT через доверенный интерпретатор скриптов. Патрик Уордл, аналитик Objective-See Foundation, назвал эксплуатацию «до безумия тривиальной» и отметил, что его proof of concept требовал всего около дюжины строк кода. Обход включал запуск интерпретатора скриптов три раза для удовлетворения проверок родительских процессов приложения.
Последствия для безопасности
Уязвимость могла дать злоумышленнику доступ ко всем журналам чатов и другим данным, хранящимся в приложении ChatGPT. Злоумышленник также мог использовать ChatGPT для выполнения команд, открывающих доступ к браузеру жертвы или другим чувствительным приложениям. Представитель OpenAI Шейн Бауэр заявил, что компания продолжает совершенствовать методы безопасности, но признаёт необходимость действовать быстрее. Уордл отметил, что ИИ-агенты требуют широкого доступа к системе, что делает их ценной целью при компрометации.
Реакция OpenAI
OpenAI публично признала уязвимость и исправление в журнале изменений системы 25 сентября. macOS-приложение ChatGPT включает несколько компонентов, которые безопасно взаимодействуют, проверяя цифровые подписи. Система требует проверки подписей на трёх уровнях удалённости от запроса, чтобы предотвратить использование вредоносного прокси. Уордл представит анализ нескольких уязвимостей macOS-приложений ИИ на конференции Objective by the Sea в ноябре.