Em 2 de outubro de 2026, um relato descreveu uma falha no ChatGPT para macOS que poderia permitir que um script não confiável chegasse ao processo principal do aplicativo, com acesso potencial a conversas e outros dados armazenados. A OpenAI teria reconhecido e corrigido o problema em 25 de setembro de 2026.

O que a falha poderia permitir

Pesquisadores da Objective-See Foundation identificaram a vulnerabilidade. Segundo Patrick Wardle, que explicou o mecanismo, o caminho poderia dar acesso aos registros de conversas e a outros dados guardados pelo app. Também poderia permitir que comandos enviados por meio do ChatGPT alcançassem um navegador ou outros aplicativos sensíveis.

Como o desvio das verificações foi descrito

O aplicativo verificava assinaturas digitais entre componentes e também checava a ancestralidade do processo — a relação entre um processo e aqueles que o iniciaram. A verificação incluía o processo, seu pai e seu avô.

O caminho descrito começaria com um interpretador de scripts confiável recebendo um script não confiável e encaminhando-o ao processo principal do ChatGPT. Wardle explicou que iniciar o interpretador três vezes poderia satisfazer as verificações de ancestralidade e permitir que a solicitação chegasse ao processo principal.

A data relatada para a correção

A OpenAI teria reconhecido e corrigido a falha em 25 de setembro de 2026, segundo o relato publicado em 2 de outubro do mesmo ano.