WIRED を見て分かった:ChatGPT の macOS クライアントが“穴”を塞いだ——Objective-See の研究員が発見したのは、悪意のあるスクリプトがコンポーネント間の署名検証を回避でき、実質的にローカルの ChatGPT を乗っ取れるという点です。チャット履歴やブラウザのセッションといった情報も参照され得ます。

OpenAI は 9 月 25 日の変更履歴でこれを認め、パッチを当てました。前提となるのは、すでにマルウェアが端末に存在していること。研究員によれば、PoC はおおむね十数行で済むとのことです。同じチームは以前、Meta Muse のディクテーションに関するトークン問題も修正しており、今度は Dots アシスタントに関する新たな脆弱性を調査中(審査中)だとしています。

AI クライアントの権限はますます大きくなり、自分自身が攻撃される側になってしまっています——機能の追加が速すぎる一方で、安全対策が追いつかないのが実情です。

#AI #OpenAI #ChatGPT #安全