刷到 WIRED:ChatGPT 的 macOS 客户端刚修掉一个洞——Objective-See 研究员发现,恶意脚本能绕过组件间的签名校验,等于接管本机 ChatGPT,聊天记录、浏览器会话这些都能被摸到。
OpenAI 9 月 25 日在变更日志里认了并打了补丁。利用前提是机器上已经有恶意软件;研究员说 PoC 大概十几行就够。同一团队还修过 Meta Muse 听写的令牌问题,现在又给 Dots 助手提了新漏洞在审。
AI 客户端权限越来越大,自己先成了被打的目标——功能堆太快,安全经常跟不上。
#AI #OpenAI #ChatGPT #安全