Wired 2. října 2026 popisuje zranitelnost v aplikaci ChatGPT pro Mac, která potenciálně umožňovala útočníkům přistupovat k citlivým datům uživatelů. Chyba byla opravena dříve, než Wired článek publikoval. Incident ukazuje, že AI software je sám o sobě lákavým cílem útoků, nejen nástrojem útočníků.
Pozornost se dosud soustředila na to, co AI agenti mohou napadnout. Tenhle případ ukazuje opačný směr: AI aplikace samotná jako zranitelný cíl.
Wired popisuje chybu v aplikaci ChatGPT pro Mac, přes kterou mohli útočníci potenciálně získat citlivá uživatelská data. Po opravě byly zveřejněny i detaily exploitu: útočník zneužil důvěryhodný řetězec procesů a script interpreter, který mohl spouštět nedůvěryhodný kód a vydávat ho za požadavky legitimní komponenty OpenAI. Zranitelnost dostala identifikátor CVE-2026-100754 a záplata byla součástí verze aplikace 26.924.20706. OpenAI chybu opravila ještě před publikací článku.
Incident ilustruje, že aplikace AI nástrojů nesou stejná bezpečnostní rizika jako jakýkoli jiný software. S tím, jak AI aplikace zpracovávají stále citlivější data, roste i hodnota jejich kompromitace pro útočníky.
Proč by vás to mělo zajímat
Zkontrolujte, zda máte aktuální verzi ChatGPT na Macu. Automatické aktualizace jsou zde bezpečnostní minimum, ne volitelný komfort.



