ChatGPT Macアプリに脆弱性、修正済み

मूल शीर्षक: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data

यह क्यों महत्वपूर्ण है

AIエージェントがシステム深部へのアクセス権を持つ時代に、AIソフトウェア自体が高価値の攻撃標的となることを具体的に示した事例であり、業界全体のセキュリティ設計見直しを促す。

Objective-See Foundationの研究者たちが、OpenAIのChatGPT macOSアプリに深刻な脆弱性を発見した。この欠陥を悪用すれば、攻撃者はチャット履歴や接続中のブラウザセッションなど、アプリ内の全データにアクセス可能だった。OpenAIは2026年9月25日に修正を公開した。

Objective-See Foundationのソフトウェア研究者Patrick Wardleが発見したこの脆弱性は、ChatGPTのmacOSアプリが内部コンポーネント間の通信にデジタル署名検証を使用している仕組みを悪用するものだった。

アプリは署名検証を3階層で実施し、外部の悪意あるソフトウェアがOpenAIコンポーネントを介して信頼済みリクエストを送ることを防ぐ設計になっていた。しかしWardle氏は、信頼済みのスクリプトインタープリターが未検証のスクリプトを受け入れる点に着目。そのスクリプトインタープリターを3回連続で起動することで署名検証の3階層すべてを回避し、メインのChatGPTプロセスに悪意あるコードを注入できることを実証した。

概念実証コードはわずか約12行で、Wardle氏は「信じられないほど簡単に悪用できた」と述べている。この欠陥を利用すると、チャットログの閲覧だけでなく、攻撃者がChatGPTを通じてブラウザや他のアプリを操作するコマンドを実行でき、それらのリクエストは正規のOpenAIソフトウェアからの指示として処理されていた。

OpenAIは広報担当Shane Bauerを通じ「セキュリティ慣行を継続的に改善しているが、より迅速に対応する必要性を認識している」とWIREDにコメント。修正内容は9月25日付けの変更ログで公式に認められた。

AIエージェントがシステムへの広範なアクセス権を持つ中、Wardle氏は「建物の全部屋の鍵を持つ管理人と同じで、乗っ取られると非常に危険だ」と指摘する。Wardle氏は11月のAppleセキュリティカンファレンス「Objective by the Sea」で、複数のAI macOSアプリの脆弱性についてさらに詳しく発表する予定だ。MetaのMuse AIアシスタントの音声入力機能でも同様の脆弱性を発見し、こちらもすでに修正されている。

स्रोत

wired.com — मूल लेख पढ़ें →