ChatGPT Macアプリの欠陥
macOS版ChatGPTアプリに脆弱性が見つかりました。コンピューター上の一般的なプログラムが、OpenAIの信頼されたプロセスを通じてコマンドを実行できる状態でした。セキュリティ研究者のPatrick Wardle氏は、わずか12行ほどのコードで保護機能を回避しました。
この脆弱性は「CVE-2026-100754」として追跡されています。OpenAIは2026年9月25日、ChatGPTバージョン26.924.20706でこのバグを修正しました。現時点で、実環境での攻撃の兆候は確認されていません。
ChatGPTによる信頼性の確認方法
ChatGPTはプロセスのデジタル署名を検証し、自社のコンポーネントと外部のプログラムを区別していました。
検証の対象は、アプリに接続してきたプロセスだけではありません。そのプロセスの親と、チェーン上でさらに1つ上の階層も含まれていました。
Wardle氏はいかにチェーンを破ったのか
Wardle氏はChatGPT内部に弱点を発見しました。信頼されたスクリプトインタープリターが、外部のコードからのコマンドを受け付けてしまう状態だったのです。
同氏はこのインタープリターを3回起動し、ChatGPTが正規と判断するプロセスのチェーンを構築しました。その結果、アプリの信頼されたプロセス内で、外部のコマンドが実行されました。
このリスクが重要な理由
この仕組みを使えば、マルウェアがChatGPTのデータにアクセスできる可能性がありました。ユーザーがアプリにすでに許可した権限も、悪用される恐れがあります。
危険性はAIクライアントで特に顕著です。ユーザーはファイルやブラウザー、その他のアプリへのアクセスを、AIクライアントに与えることが多いためです。
脆弱性の限界
ただし、このバグはChatGPTをインストールしたあらゆるMacへのリモートからの侵入を可能にするものではありませんでした。攻撃者はまず、被害者のコンピューター上で特権のないコードを実行する必要がありました。そのうえで初めて、CVE-2026-100754を利用して信頼境界を越え、ChatGPTを通じて操作を行えたのです。
翻訳元: https://meterpreter.org/chatgpt-macos-vulnerability/