跳到正文
事件持续更新

ChatGPT Mac 客户端漏洞可致数据窃取

2 篇报道2 个报道来源2 小时前更新

先了解这件事

AI 综述

2026 年 10 月,Objective-See Foundation 研究员 Patrick Wardle 披露 OpenAI ChatGPT macOS 客户端存在一个已修复漏洞:应用原本通过数字签名校验组件,并要求向上追溯三层父进程,但一个受信任的脚本解释器会接受不受信任的脚本,恶意脚本只需三次派生脚本解释器即可满足校验条件,从而绕过进程信任链,攻击者可接管本机 ChatGPT,读取全部聊天记录及浏览器会话等数据,甚至让 ChatGPT 以合法指令形式代为执行命令。后续报道称,OpenAI 已于 9 月 25 日发布修复并在 changelog 中致谢 Wardle,该漏洞编号为 CVE-2026-100754,修复版本为 26.924.20706。

AI 根据报道生成 · 2 小时前更新

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月3日
  1. X @MinLiBuilds精选
    ChatGPT Mac 客户端修复进程信任链绕过漏洞

    ChatGPT Mac 客户端修复了一个可绕过进程签名校验的漏洞,OpenAI 于 9 月 25 日发布修复,并在 changelog 中致谢研究员 Patrick Wardle;发帖者称该漏洞编号为 CVE-2026-100754、修复版本为 26.924.20706。该客户端在内部组件通信时会校验调用进程是否由 OpenAI 签名,并向上追溯父进程与祖父进程。研究者发现 ChatGPT 自带且被信任的脚本解释器可被嵌套启动三层,使恶意代码的进程链在向上三层检查中全部显示为 OpenAI 可信组件,从而通过验证。发帖者称攻击代码约十几行,一旦绕过即可借 ChatGPT 身份读取聊天记录并获取电脑权限。帖子同时转引作者自己此前的一条帖子,认为 macOS 正在收紧 Full Disk Access,以防 AI Agent 读取文件、邮件、Messages、浏览历史、配置和日志。

10月2日
  1. WIRED Security and AI
    ChatGPT macOS 客户端漏洞可被利用窃取聊天记录等敏感数据

    Objective-See Foundation 研究人员发现 OpenAI ChatGPT macOS 客户端存在一个已修复漏洞,攻击者可借此接管本机 ChatGPT,读取全部聊天记录及浏览器会话等数据,甚至让 ChatGPT 以合法指令形式代为执行命令。该应用原本通过数字签名校验多个组件,并要求向上追溯三层父进程,但一个受信任的脚本解释器会接受不受信任的脚本,恶意脚本只需三次派生脚本解释器即可满足校验条件。研究者 Patrick Wardle 称该漏洞利用极其简单,概念验证仅需约十几行代码。OpenAI 于 9 月 25 日在系统变更日志中公开确认该漏洞与修复,发言人 Shane Bauer 表示公司会持续改进安全实践,但需要更快行动。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 2 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

关注度会随讨论变化:新来源越多越新越高,讨论停了回落到初评。

每天新增来源

3 天共 2 个·最多 1(10月2日)·今天 0

  • 10月2日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月3日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月4日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 42·可比范围峰值 42(10月4日 00:00)·近 24 小时可比范围变化 +21%

020406010月2日18:0010月3日04:0010月3日14:0010月4日00:00

趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。