ChatGPT macOSの脆弱性、マルウェアがOpenAIの「信頼」を悪用可能に

ChatGPT Macアプリの欠陥

macOS版ChatGPTアプリに脆弱性が見つかりました。コンピューター上の一般的なプログラムが、OpenAIの信頼されたプロセスを通じてコマンドを実行できる状態でした。セキュリティ研究者のPatrick Wardle氏は、わずか12行ほどのコードで保護機能を回避しました。

この脆弱性は「CVE-2026-100754」として追跡されています。OpenAIは2026年9月25日、ChatGPTバージョン26.924.20706でこのバグを修正しました。現時点で、実環境での攻撃の兆候は確認されていません。

ChatGPTによる信頼性の確認方法

ChatGPTはプロセスのデジタル署名を検証し、自社のコンポーネントと外部のプログラムを区別していました。

検証の対象は、アプリに接続してきたプロセスだけではありません。そのプロセスの親と、チェーン上でさらに1つ上の階層も含まれていました。

Wardle氏はいかにチェーンを破ったのか

Wardle氏はChatGPT内部に弱点を発見しました。信頼されたスクリプトインタープリターが、外部のコードからのコマンドを受け付けてしまう状態だったのです。

同氏はこのインタープリターを3回起動し、ChatGPTが正規と判断するプロセスのチェーンを構築しました。その結果、アプリの信頼されたプロセス内で、外部のコマンドが実行されました。

このリスクが重要な理由

この仕組みを使えば、マルウェアがChatGPTのデータにアクセスできる可能性がありました。ユーザーがアプリにすでに許可した権限も、悪用される恐れがあります。

危険性はAIクライアントで特に顕著です。ユーザーはファイルやブラウザー、その他のアプリへのアクセスを、AIクライアントに与えることが多いためです。

脆弱性の限界

ただし、このバグはChatGPTをインストールしたあらゆるMacへのリモートからの侵入を可能にするものではありませんでした。攻撃者はまず、被害者のコンピューター上で特権のないコードを実行する必要がありました。そのうえで初めて、CVE-2026-100754を利用して信頼境界を越え、ChatGPTを通じて操作を行えたのです。

翻訳元: https://meterpreter.org/chatgpt-macos-vulnerability/

本記事は meterpreter.org の記事を翻訳・要約したものです。