
ChatGPT:n Mac-aukko avasi keskustelut paikalliselle haittaohjelmalle

Objective-See Foundationin tutkija Patrick Wardle kuvasi ChatGPT:n macOS-sovelluksen korjatun haavoittuvuuden hyödyntämistä WIREDin 2. lokakuuta 2026 julkaisemassa selvityksessä sanoilla ”insanely trivial”: samalla Macilla jo toimiva haitallinen koodi saattoi päästä sovelluksen tallentamiin keskustelulokeihin ja välittää komentoja sen nimissä. Hyökkäys edellytti, että hyökkääjän koodi oli ensin saatu käyntiin kyseisellä koneella.
OpenAI:n 25. syyskuuta 2026 päivätty muutosloki ilmoittaa, että CVE-2026-100754 korjattiin macOS-versiossa 26.924.20706, ja nimeää löydöksen tekijäksi Wardlen Objective-See Foundationista. Korjaus oli siis julkaistu ennen kuin hyökkäysreitin tekniset vaikutukset kuvattiin julkisesti. Julkaistut tiedot osoittavat mahdollisen hyökkäystavan; ne eivät kerro, että jonkun käyttäjän keskusteluja olisi todella viety.
Paikallinen komentosarja pääsi luotetun prosessin kautta
Mac-sovelluksen osat tarkistivat toistensa digitaalisia allekirjoituksia ennen kuin ne hyväksyivät pyyntöjä. Tarkistukseen kuului myös pyynnön lähettäneen prosessin tausta: sovellus pyrki varmistamaan, ettei ulkopuolinen ohjelma käyttänyt sen omaa osaa välikätenä. Tällainen raja on olennainen, koska työpöytäsovellus käsittelee käyttäjän tietoja ja voi olla yhteydessä muihin sovelluksiin.
Tutkijoiden löytämässä reitissä luotettu komentotulkki hyväksyi komentosarjan, jonka sisältö tuli epäluotetulta paikalliselta koodilta. Haitallinen ohjelma saattoi käynnistää tulkin peräkkäin siten, että lopullisen pyynnön prosessiketju näytti sovelluksen tarkistuksessa hyväksytyltä. Tarkistus tunnisti ketjussa luotettuja ohjelmaosia, mutta ei pysäyttänyt niiden kautta kulkenutta hyökkääjän ohjaamaa sisältöä.
Hyökkääjä ei tarvinnut järjestelmänvalvojan oikeuksia tämän reitin käyttämiseen. Hän tarvitsi silti mahdollisuuden suorittaa omaa koodiaan Macilla, esimerkiksi koneelle jo päässeen haittaohjelman kautta. Pelkkä haavoittuvan sovelluksen asentaminen tai tavallisen keskustelun avaaminen ei tutkimuksessa kuvattujen ehtojen perusteella käynnistänyt hyökkäystä. Tilin pilvipuolen suojaus ei yksin ratkaissut tätä ongelmaa, koska väärin hyväksytty pyyntö syntyi paikallisesti sovelluksen omien prosessien välissä.
Keskustelulokit ja sovelluksen yhteydet olivat vaarassa
Onnistunut hyödyntäminen saattoi antaa haitalliselle koodille pääsyn keskustelulokeihin ja muuhun ChatGPT-sovelluksen tallentamaan tietoon. Käyttäjälle seurauksen vakavuus riippuu siitä, mitä hänen keskusteluissaan oli: arkaluonteinen työasia, henkilötieto tai keskusteluun kirjoitettu tunnus voi olla merkityksellinen, jos tiedot päätyvät sivulliselle. Mahdollinen pääsy koski niitä tietoja, joita kyseinen sovellus ja sen asennus käsittelivät; pelkästä haavoittuvuuden olemassaolosta ei voi päätellä yksittäisen käyttäjän altistumista.
Tutkijoiden kuvaama vaikutus ulottui myös komentojen välittämiseen ChatGPT:n kautta. Sovelluksen nimissä tehty pyyntö saattoi koskea esimerkiksi selainta tai muuta arkaluonteista sovellusta, jos niiden välinen yhteys ja käyttöoikeudet sen sallivat. Tämä tekee luottamusvirheestä vakavamman kuin pelkän paikallisen lokitiedoston luvun: hyökkääjän komento saattoi näyttää toiselle ohjelmalle ChatGPT:n omalta toiminnalta.
Korjaus poistaa kuvatun pääsyn sovelluksen tämän virheen kautta. Se ei kuitenkaan poista Maciin mahdollisesti jo asennettua haittaohjelmaa eikä peruuta tietoa, jonka sellainen ohjelma olisi ehtinyt nähdä. Näiden kysymysten arvioinnissa sovelluksen versio ja koneen mahdolliset tartuntahavainnot ovat eri asioita. Vanha versio kertoo päivitystarpeesta, mutta ei yksin todista hyökkäystä.
Korjatun version voi tarkistaa Macilta
Vertailukohta on koko versionumero 26.924.20706. Muutoslokin yleisempi päivitysotsikko ei yksin kerro yhtä täsmällisesti, mikä koontiversio Maciin on asennettu. Jos koneessa on useita ChatGPT-nimisiä sovelluksia, tarkista se, jota käytät: toisen sovelluksen versionumero ei kerro käyttämäsi asennuksen tilaa.
- Avaa Finderin Ohjelmat-kansio ja etsi käyttämäsi ChatGPT-sovellus. Valitse sovellus ja avaa Tietoja-ikkuna näppäimillä komento–I; version näkee myös sovelluksen Tietoja-valikosta, jos se näyttää koko numeron.
- Vertaa näkyvää numeroa korjattuun versioon. Jos numero on vanhempi tai sen loppuosa ei näy, tarkista saatavilla oleva päivitys sovelluksesta. Voit hakea uusimman asennuspaketin myös OpenAI:n viralliselta lataussivulta.
- Asenna päivitys, käynnistä sovellus uudelleen ja tarkista versionumero uudestaan. Päivityksen valmistuminen vasta koneen seuraavassa käynnistyksessä tai vanhan sovellusikkunan sulkeminen vasta myöhemmin voi muuten jättää epäselväksi, mitä versiota todella käytät.
Jos sovelluksen päivitys on organisaation hallinnoimalla Macilla estetty, toimita ylläpidolle käyttämäsi sovelluksen tarkka versionumero. Pelkkä macOS:n päivittäminen ei ole sama asia kuin ChatGPT-sovelluksen korjatun koontiversion asentaminen. Myöskään tilin salasanan vaihtaminen ei korvaa sovelluspäivitystä, koska kuvattu virhe oli paikallisten ohjelmaosien välisessä luottamuksessa.
Mahdollinen altistuminen arvioidaan erikseen
Jos Macilla on havaittu haittaohjelma tai muuta epäilyttävää paikallista toimintaa, käy läpi, mitä arkaluonteista ChatGPT-keskusteluihin oli tallennettu ja millaisia yhteyksiä sovelluksella oli muihin ohjelmiin. Arvio kannattaa tehdä konkreettisen sisällön perusteella: esimerkiksi keskusteluun kirjoitettu tunnus vaatii eri käsittelyn kuin yleinen kysymys. Jos laite on työnantajan hallinnassa, sen ylläpito voi selvittää tartuntahavaintoja ja päättää mahdollisesti paljastuneiden työtietojen käsittelystä.
Tilin käyttöä voi arvioida erikseen ChatGPT:n asetusten Turvallisuus-kohdassa. OpenAI:n aktiivisten istuntojen ohje neuvoo tarkistamaan tunnistamattomat laitteet ja sijainnit sekä kirjautumaan tarvittaessa ulos istunnoista; kaikilta laitteilta uloskirjautuminen voi kestää enintään 30 minuuttia. Ominaisuus ei ole käytettävissä kaikilla organisaation kertakirjautumiseen liitetyillä tileillä.
Istuntoluettelo voi paljastaa epäilyttävää tilinkäyttöä, mutta se ei näytä, lukiko paikallinen ohjelma keskustelutietoja suoraan Macilta. Jos haittaohjelma vahvistuu, sen poistaminen ja keskusteluihin mahdollisesti sisältyneiden tunnusten käsittely ovat erillisiä toimia sovelluksen päivittämisen rinnalla. Näin korjattu versio sulkee tunnetun hyökkäysreitin, kun taas mahdollisen aiemman tiedonsaannin selvittäminen perustuu koneesta ja tilistä löytyviin havaintoihin.
Lue myös:
Aiheeseen liittyvät artikkelit


Tekoälyagentin muistia voi väärentää – neljä koodityökalua taipui

Citrix korjasi kaksi nollapäivää – hyökkäykset olivat jo käynnissä

Check Pointin kahta aukkoa käytetään jo – yksi on uusi nollapäivä

F5:n nollapäivä osuu tiettyyn OAuth-rooliin – tarkista lokit

Docker siirsi koodausagentit pilveen – kannettavan voi nyt sulkea
Tilaa uutiskirjeemme
Saat tuoreimmat Web3-, tekoäly- ja kryptouutiset suoraan sähköpostiisi.