Eine Sicherheitslücke in der ChatGPT-App für macOS hätte Angreifern Zugriff auf Chatverläufe und weitere App-Daten ermöglichen können. Über die App wären zudem Befehle an einen Browser oder andere sensible Anwendungen möglich gewesen. OpenAI soll den Fehler am 25. September 2026 eingeräumt und behoben haben.

Was die Schwachstelle ermöglicht hätte

Forschende der Objective-See Foundation entdeckten die Schwachstelle. Patrick Wardle erläuterte den möglichen Angriffsweg: Ein nicht vertrauenswürdiges Skript hätte über einen vertrauenswürdigen Skriptinterpreter in den Hauptprozess von ChatGPT gelangen können. Wardle bezifferte den Machbarkeitsnachweis auf rund ein Dutzend Codezeilen.

Der beschriebene Zugriff hätte Chatverläufe und andere in der App gespeicherte Daten betreffen können. Außerdem hätte sich ChatGPT dazu nutzen lassen, Befehle auszuführen, die einen Browser oder andere sensible Anwendungen erreichen.

Wie der Prozessprüfungs-Bypass funktionierte

Die App prüfte digitale Signaturen ihrer Komponenten und kontrollierte die Abstammung eines Prozesses – also auch dessen Eltern- und Großelternprozess. Diese Prüfungen sollten sicherstellen, dass ein Prozess aus einer vertrauenswürdigen Kette stammte.

Laut Wardles Beschreibung konnte ein Skript den Interpreter dreimal starten. Dadurch ließ sich die Prozesskette so gestalten, dass sie die Prüfungen von Eltern- und Großelternprozess erfüllte und das nicht vertrauenswürdige Skript eine Anfrage an den Hauptprozess der App richten konnte.

OpenAI soll den Fehler am 25. September behoben haben

OpenAI soll die Schwachstelle am 25. September 2026 eingeräumt und behoben haben. Das Datum liegt vor dem 2. Oktober 2026, an dem die technische Meldung veröffentlicht wurde.