ChatGPT Macアプリに深刻な脆弱性、既にパッチ済み

원제: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data

왜 중요한가

AIエージェントがシステムへの広範なアクセス権を持つ時代に、AIアプリ自体が高価値の攻撃標的になることを示す先例となる事例。

Objective-See Foundationの研究者が、macOS版ChatGPTアプリに深刻な脆弱性を発見した。悪用されると攻撃者がチャット履歴や接続中のブラウザセッションを含む全データへのアクセスを奪取できた。OpenAIは2026年9月25日に修正を公開し、脆弱性の存在を公式に認めた。

セキュリティ研究機関Objective-See Foundationが発見したこの脆弱性は、macOS版ChatGPTアプリの内部コンポーネント間の通信に存在していた。同アプリは複数のコンポーネントがデジタル署名を相互確認することで安全な通信を実現する設計だった。さらに、悪意あるソフトウェアがOpenAIコンポーネントを経由して正規リクエストを偽装するのを防ぐため、3段階の親プロセス検証も実装されていた。

しかし研究者のPatrick Wardleは、この3段階検証を回避する方法を発見した。信頼されたスクリプトインタープリターが未署名のスクリプトを受け付けるため、攻撃者はスクリプトインタープリターを3回連続で起動することで全検証をパスし、ChatGPTのメインプロセスに悪意あるコードを注入できた。Wardleによれば、概念実証コードはわずか約12行で実装でき、「信じられないほど単純」な手口だったという。

攻撃が成功した場合、全チャット履歴の閲覧に加え、ChatGPTに正規の指示を装ってブラウザや他のアプリへのアクセスを命令することも可能だった。OpenAIの広報担当Shane Bauerは「セキュリティ対策を継続的に改善しているが、より迅速に対応する必要性を認識している」とWIREDにコメントした。Wardleは11月開催のAppleセキュリティ専門カンファレンス「Objective by the Sea」で、複数のAI macOSアプリの脆弱性分析を発表予定。同氏は最近、MetaのMuse AIアシスタントの音声入力機能にも同様の脆弱性を発見しており、こちらも既にパッチが適用されている。

출처

wired.com — 원문 읽기 →