Коротко: Фонд Objective-See нашёл в приложении ChatGPT для macOS уязвимость CVE-2026-100754: вредоносный код, уже запущенный на компьютере жертвы без повышенных прав, мог трижды подряд дёрнуть встроенный скрипт-интерпретатор и заставить главный процесс приложения поверить, что команда пришла от доверенного компонента OpenAI. После этого атакующий получал доступ ко всей истории переписки с ChatGPT, данным приложения и связанным сессиям браузера — а сами чаты, как выяснилось, хранились в виде простого текста. OpenAI подтвердила проблему и закрыла её 25 сентября 2026 года в версии 26.924.20706; подтверждённых случаев эксплуатации «в дикой природе» не зафиксировано.
Что именно нашли исследователи
О проблеме написал Хабр со ссылкой на оригинальное расследование: ChatGPT для Mac сохранял все диалоги пользователя в виде обычного незашифрованного текста на диске. Это само по себе риск — любая программа с доступом к файловой системе могла прочитать переписку. Но исследователи Patrick Wardle и команда Objective-See Foundation пошли дальше и нашли способ обхода проверки доверия между компонентами приложения: через встроенный скрипт-интерпретатор, который формально считался «доверенным», можно было передать команды от имени легитимного процесса OpenAI.
Как работала атака
Условие для эксплуатации — вредоносный код уже должен был выполняться на Mac жертвы, пусть и без прав администратора (например, через ранее установленный инфостилер или троян). Такой код мог последовательно, три раза подряд, активировать встроенный скрипт-интерпретатор ChatGPT — после третьего вызова основной процесс приложения переставал отличать запрос злоумышленника от запроса настоящего доверенного компонента OpenAI. Дальше атакующий мог де-факто управлять приложением на чужом компьютере: читать всю историю чатов, данные интеграций и привязанные сессии браузера.
Что это значит для обычного пользователя
Главный вывод не в том, что «ChatGPT небезопасен» — а в том, что ИИ-приложения на компьютере стали новой целью для вредоносного ПО наравне с браузерами и почтовыми клиентами: в переписке с чат-ботом люди обсуждают пароли, рабочие документы, личные проблемы и финансовые вопросы, даже не задумываясь, что эти данные хранятся на диске открытым текстом. Про то, какие данные вообще собирают ИИ-инструменты и как ограничить их аппетит, мы разбирали отдельно: VPN и нейросети: защита данных в ChatGPT и Claude.
Как защититься уже сейчас
- Обновите ChatGPT для macOS до версии 26.924.20706 или новее — патч уже закрывает брешь и шифрует локальное хранилище переписки.
- Не запускайте непроверенные файлы и расширения. Атака требует, чтобы вредонос уже был на компьютере — базовая гигиена (антивирус, осторожность со вложениями и пиратским софтом) снимает саму предпосылку.
- Не держите в чатах с ИИ пароли, коды доступа и финансовые данные — считайте историю переписки таким же чувствительным активом, как почту или заметки.
- Шифруйте сетевой трафик. Локальная уязвимость в приложении — не то, от чего защищает VPN, но LiMP VPN закрывает соседний канал риска: перехват трафика в публичных сетях и слежку провайдера за тем, какими сервисами вы пользуетесь.
Тарифы с проверяемой политикой no-logs — на странице тарифов LiMP VPN, а разбор других инцидентов с приватностью и утечками данных — в блоге LiMP VPN.
