Tersambung ke WIRED: Klien macOS ChatGPT baru saja memperbaiki celah—peneliti Objective-See menemukan bahwa skrip berbahaya dapat melewati verifikasi tanda tangan antar-komponen, sehingga pada dasarnya mengambil alih ChatGPT di perangkat. Riwayat obrolan, sesi browser, dan lainnya bisa diakses.

OpenAI mengakuinya di changelog pada 25 September dan menambal celah tersebut. Syaratnya adalah mesin sudah terinfeksi malware; menurut peneliti, PoC kemungkinan cukup belasan baris. Tim yang sama sebelumnya juga sudah memperbaiki masalah token pada Meta Muse yang digunakan untuk dikte, dan kini mereka sedang menguji celah baru untuk asisten Dots.

Hak istimewa klien AI makin besar, tapi justru diri mereka sendiri menjadi target yang ditambal—fungsi bertambah terlalu cepat, sementara keamanan sering kali tertinggal.

#AI #OpenAI #ChatGPT #安全