2 октября 2026 г.
Чаты в ChatGPT на Mac могли попасть к злоумышленникам: OpenAI исправила уязвимость
OpenAI исправила CVE-2026-100754 в версии для macOS 26.924.20706, указанной в чейнджлоге от 25 сентября 2026 года.
До исправления злоумышленник мог захватить ChatGPT на Mac и прочитать сохранённые чаты и данные.
Злоумышленник также мог выполнять команды от имени приложения с доступом к браузеру. Теперь OpenAI закрыла эту уязвимость в исправленной версии приложения.
Обход проверки подписей. Исследователь безопасности Патрик Уордл из Objective-See Foundation создал демонстрационный код из 12 строк, по данным WIRED от 2 октября. Он использовал 3 последовательных запуска доверенного интерпретатора скриптов.
Как установить исправление. Откройте меню приложения в верхней строке экрана и выберите Check for Updates. Установите обновление, полностью закройте ChatGPT и снова откройте приложение.
Официальная страница загрузки ChatGPT автоматически выбирает установщик для Apple Silicon или Intel.
Первоисточник