Een kwetsbaarheid in de macOS-app van ChatGPT kon een niet-vertrouwd script toegang geven tot het hoofdproces van de app. Daardoor konden chatlogs en andere opgeslagen gegevens mogelijk bereikbaar worden, of konden via ChatGPT opdrachten worden gegeven aan een browser of andere gevoelige apps. Onderzoekers van Objective-See Foundation ontdekten de fout; Patrick Wardle beschreef hoe de omzeiling volgens hem werkte.

De gemelde kwetsbaarheid in ChatGPT voor macOS

De beschreven fout kon een aanvaller mogelijk toegang geven tot chatlogs en andere gegevens die in de app waren opgeslagen. Ook kon de aanvaller de app gebruiken om opdrachten uit te voeren die een browser of andere gevoelige toepassingen bereikten.

Dit zijn mogelijke gevolgen van de beschreven kwetsbaarheid, geen vastgestelde acties van een aanvaller. De melding over OpenAI’s erkenning en oplossing dateert de ingreep op 25 september 2026.

Hoe de omzeiling van procescontroles werkte

De app controleerde digitale handtekeningen en keek naar de afstamming van processen: niet alleen naar het proces dat een verzoek deed, maar ook naar het bovenliggende proces en diens ouder. Een vertrouwde scriptinterpreter kon volgens de beschrijving een niet-vertrouwd script doorgeven aan het hoofdproces van ChatGPT.

Patrick Wardle beschreef dat het script de interpreter drie keer kon starten voordat het verzoek werd gedaan. Zo kon de processtructuur aan de controles op het proces, de ouder en de grootouder voldoen. De route draaide dus om het omzeilen van die controles, zodat het script bij het hoofdproces kon uitkomen.

De gemelde oplossing van 25 september 2026

OpenAI zou de kwetsbaarheid op 25 september 2026 hebben erkend en verholpen. Die datum betreft de gemelde erkenning en oplossing; 2 oktober 2026 was de datum waarop de beschrijving van de kwetsbaarheid openbaar werd.