LiMP VPN
← Все новости

Уязвимость в ChatGPT для Mac открывала доступ к переписке

Уязвимость в ChatGPT для Mac открывала доступ к переписке

Коротко: Фонд Objective-See нашёл в приложении ChatGPT для macOS уязвимость CVE-2026-100754: вредоносный код, уже запущенный на компьютере жертвы без повышенных прав, мог трижды подряд дёрнуть встроенный скрипт-интерпретатор и заставить главный процесс приложения поверить, что команда пришла от доверенного компонента OpenAI. После этого атакующий получал доступ ко всей истории переписки с ChatGPT, данным приложения и связанным сессиям браузера — а сами чаты, как выяснилось, хранились в виде простого текста. OpenAI подтвердила проблему и закрыла её 25 сентября 2026 года в версии 26.924.20706; подтверждённых случаев эксплуатации «в дикой природе» не зафиксировано.

Что именно нашли исследователи

О проблеме написал Хабр со ссылкой на оригинальное расследование: ChatGPT для Mac сохранял все диалоги пользователя в виде обычного незашифрованного текста на диске. Это само по себе риск — любая программа с доступом к файловой системе могла прочитать переписку. Но исследователи Patrick Wardle и команда Objective-See Foundation пошли дальше и нашли способ обхода проверки доверия между компонентами приложения: через встроенный скрипт-интерпретатор, который формально считался «доверенным», можно было передать команды от имени легитимного процесса OpenAI.

Как работала атака

Условие для эксплуатации — вредоносный код уже должен был выполняться на Mac жертвы, пусть и без прав администратора (например, через ранее установленный инфостилер или троян). Такой код мог последовательно, три раза подряд, активировать встроенный скрипт-интерпретатор ChatGPT — после третьего вызова основной процесс приложения переставал отличать запрос злоумышленника от запроса настоящего доверенного компонента OpenAI. Дальше атакующий мог де-факто управлять приложением на чужом компьютере: читать всю историю чатов, данные интеграций и привязанные сессии браузера.

Что это значит для обычного пользователя

Главный вывод не в том, что «ChatGPT небезопасен» — а в том, что ИИ-приложения на компьютере стали новой целью для вредоносного ПО наравне с браузерами и почтовыми клиентами: в переписке с чат-ботом люди обсуждают пароли, рабочие документы, личные проблемы и финансовые вопросы, даже не задумываясь, что эти данные хранятся на диске открытым текстом. Про то, какие данные вообще собирают ИИ-инструменты и как ограничить их аппетит, мы разбирали отдельно: VPN и нейросети: защита данных в ChatGPT и Claude.

Как защититься уже сейчас

  • Обновите ChatGPT для macOS до версии 26.924.20706 или новее — патч уже закрывает брешь и шифрует локальное хранилище переписки.
  • Не запускайте непроверенные файлы и расширения. Атака требует, чтобы вредонос уже был на компьютере — базовая гигиена (антивирус, осторожность со вложениями и пиратским софтом) снимает саму предпосылку.
  • Не держите в чатах с ИИ пароли, коды доступа и финансовые данные — считайте историю переписки таким же чувствительным активом, как почту или заметки.
  • Шифруйте сетевой трафик. Локальная уязвимость в приложении — не то, от чего защищает VPN, но LiMP VPN закрывает соседний канал риска: перехват трафика в публичных сетях и слежку провайдера за тем, какими сервисами вы пользуетесь.

Тарифы с проверяемой политикой no-logs — на странице тарифов LiMP VPN, а разбор других инцидентов с приватностью и утечками данных — в блоге LiMP VPN.

Источники