ChatGPT的Mac应用存在漏洞,可能让黑客窃取敏感数据

ChatGPT 的 macOS 桌面应用此前存在一个已被修复的漏洞,攻击者若能利用,可能接管本机 ChatGPT 并读取聊天记录、浏览器会话等敏感数据。它提醒我们:AI 应用为了干活拿到的高权限,本身也是高价值攻击目标。

一句话看懂:ChatGPT 的 macOS 桌面应用此前存在一个已被修复的漏洞,攻击者若能利用,可能接管本机 ChatGPT 并读取聊天记录、浏览器会话等敏感数据。它提醒我们:AI 应用为了干活拿到的高权限,本身也是高价值攻击目标。

事件核心:发生了什么

据 Wired 报道,安全研究机构 Objective-See Foundation 在 OpenAI 的 macOS 版 ChatGPT 应用中发现一个漏洞。该应用内部有多个组件,彼此通信时会校验数字签名,确认请求来自 OpenAI 自身组件而非外部恶意软件;设计上还要求连续检查三层“父级”来源。但研究人员发现,其中某个受信任的脚本解释器会接受不受信任的脚本,恶意代码只需连续生成三层解释器进程,就能绕过校验,把指令送进 ChatGPT 主进程。

发现者 Patrick Wardle 称,利用这一漏洞“极其简单”,概念验证代码仅约十几行。OpenAI 已于 9 月 25 日在系统变更日志中确认该安全问题并完成修复。

为什么重要

这类漏洞的价值不在 ChatGPT 本身,而在于它被授予的系统权限。AI 助手要读取文件、调用浏览器、执行任务,往往需要较高访问级别,一旦被劫持,攻击者就可能以“合法 OpenAI 指令”的名义操作本机其他应用。Wardle 将其比作掌握所有房间钥匙的楼宇管理员:权限越大,被腐蚀后的破坏面越广。对正在快速堆叠功能的 AI 公司来说,这意味着安全不能只当补丁,而要进入产品设计的主线。

对用户/开发者/创作者的影响

普通 Mac 用户应及时把 ChatGPT 桌面端更新到已修复版本,并留意是否授予过它浏览器、文件系统等敏感权限。开发者和企业采购方需要重新评估:把 AI 代理接入内部系统、API 或自动化流程时,权限边界是否足够细,是否默认允许其代表用户发起高信任请求。对内容创作者而言,聊天记录、素材草稿和登录态都可能存于桌面应用中,本地 AI 工具的隔离与更新机制同样值得纳入日常安全习惯。目前公开信息显示,OpenAI 已修复该漏洞,尚未披露是否有实际攻击发生。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Wardle 已向 OpenAI 提交与 ChatGPT 及新 Dots AI 助手集成相关的新漏洞报告,OpenAI 正在审查,结果值得跟进;二是他将在 11 月 Objective by the Sea 安全会议集中披露多款 macOS AI 应用的问题,可能牵出同类设计缺陷;三是 AI 厂商是否会把签名校验、进程隔离和最小权限原则前移到开发流程,而不是等研究者找上门再补。

来源:Wired AI

celebrityanime
celebrityanime
文章: 26902

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注