Stolperte über WIRED: Der macOS-Client von ChatGPT wurde gerade ein Leck behoben – Objective-See-Forscher haben herausgefunden, dass bösartige Skripte die Signaturprüfungen zwischen Komponenten umgehen können. Das entspricht effektiv einer Übernahme von lokal installiertem ChatGPT: Chatverläufe, Browser-Sitzungen und mehr lassen sich dann ausspähen.

OpenAI hat dies am 25. September in den Änderungsprotokollen eingeräumt und mit einem Patch versehen. Voraussetzung ist, dass bereits bösartige Software auf dem Rechner vorhanden ist; laut den Forschern reichen dafür vermutlich schon ein paar Dutzend Zeilen Code für einen PoC. Dasselbe Team hat zuvor auch ein Token-Problem bei Meta Muse behoben – jetzt werden im gleichen Kontext neue Schwachstellen bei Dots untersucht.

Die Berechtigungen von KI-Clients werden immer größer; zuerst wird man selbst zum Ziel der Angriffe – zu schnell kommen neue Funktionen, die Sicherheit kommt oft nicht hinterher.

#AI #OpenAI #ChatGPT #Sicherheit