Уязвимость в десктопном приложении ChatGPT для macOS позволяла локальному коду добраться до истории чатов и данных браузера — Openai выпустила патч.
Пока все обсуждают, как искусственный интеллект взламывает чужие системы, сам ChatGPT оказался удобной мишенью. Речь не про дыру в языковой модели, а про десктопное приложение ChatGPT для macOS. Локальный код без повышенных привилегий мог через доверенный компонент приложения дотянуться до истории переписки и других данных на компьютере. Уязвимость получила идентификатор CVE-2026-100754. Openai закрыла ее 25 сентября 2026 года в сборке 26.924.20706.
Нашел проблему Патрик Уордл из Objective-See Foundation — специалист по безопасности macOS, который регулярно копается в том, как приложения выстраивают доверие между своими процессами. Как именно работала дыра, описало издание WIRED 2 октября. Суть в проверках цифровых подписей и цепочки процессов, которыми ChatGPT отделял «свои» компоненты Openai от чужого кода. Доверенный интерпретатор скриптов принимал недоверенный ввод, и проверки обходились.
Почему это не про взлом нейросети
Важный момент: уязвимость лежала не в модели и не в том, как ChatGPT понимает запросы. Это провал на уровне границы доверия внутри самого приложения. Локальная программа с ограниченными правами могла выдать себя за доверенный компонент Openai и отправить команды от имени ChatGPT. По описанию исследователей, это открывало путь к сохраненным чатам, а потенциально — и к сессиям браузера, и к другим приложениям.
Но есть нюанс, который охлаждает панику. Атака начиналась с кода, который уже выполняется на Mac пользователя. То есть сначала на машину нужно как-то попасть, а потом еще и запуститься без повышенных прав. Подтвержденных случаев кражи данных или реальных атак в дикой природе ни Openai, ни WIRED не зафиксировали. Исследователи собрали доказательство концепции, а не рабочий инструмент хакеров.
Почему это важно именно для Openai Chat
Десктопные ИИ-приложения сидят глубоко в системе. Они держат доступ к переписке, вкладкам браузера, буферу обмена и другим программам. Одна слабая внутренняя проверка — и весь этот доступ превращается в дыру. Для корпоративных Mac, где на одном устройстве крутится рабочий софт, такая уязвимость в Openai ChatGPT — повод пересмотреть, что вообще установлено и к чему имеет доступ.
Фикс уже вышел, и это главное. Но история наглядно показывает: чем больше ИИ лезет в повседневные задачи, тем чаще он сам становится целью для атакующих. Если на Mac стоит старая сборка приложения, стоит проверить обновления и убедиться, что версия не ниже 26.924.20706. Это тот случай, когда простая проверка версии закрывает вопрос без лишних танцев.
Патч — не повод хоронить ChatGPT, но отличный повод перестать думать, что уязвимости бывают только у чужих нейросетей. Свои тоже ломаются.