ChatGPT’nin Mac uygulamasında özel sohbetleri açığa çıkarabilecek bir güvenlik açığı bulundu ve kapatıldı
Objective-See Vakfı’ndan güvenlik araştırmacısı Patrick Wardle, ChatGPT’nin Mac uygulamasında CVE-2026-100754 koduyla kayda geçen bir açık buldu. Uygulama, isteklerin güvenilir bir OpenAI bileşeninden geldiğini imza kontrolüyle doğruluyordu; ancak bu zincirdeki bir betik yorumlayıcısı dışarıdan kod çalıştırabiliyordu. Bilgisayarda zaten çalışan, özel yetkisi olmayan bir kod sohbet geçmişine, uygulamanın sakladığı verilere ve bağlı tarayıcı oturumlarına ulaşabiliyordu. Wardle açığı “inanılmaz derecede basit” diye niteledi. OpenAI sorunu 25 Eylül’de 26.924.20706 sürümüyle giderdi. Açığın gerçek bir saldırıda kullanıldığına dair bulgu paylaşılmadı.
Kaynaklar
- WIRED, “A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data”, (wired.com)
- OpenAI, “ChatGPT & Codex changelog”, (learn.chatgpt.com)
- Feedly (CVE kaydı), CVE-2026-100754 kayıt özeti, (feedly.com)
Bu haber hakkında
Bu haber Instagram’da @jarrus.ai hesabında 10 Ekim 2026 tarihinde paylaşıldı.
Bu haberde bir hata mı var? [email protected] · Instagram
Kısa link: thejarrus.com/chatgpt-mac-acigi
Bu haberin İngilizcesi: A flaw in ChatGPT’s Mac app that could expose private chats was found and patched
Aynı konuda
Robot testleri: en iyi model bile 84 robot görevinin sadece %19’unu başardı, 63 görev hiçbir model tarafından çözülemedi
7 Ekim’de yayımlanan RobotWorld testinde en iyi model GPT-6 Astra, 84 simülasyon görevinin yalnızca 16’sını tamamladı; 63 görevi hiçbir model çözemedi.
OpenAI’ın görsel modeli, yoğun metin içeren görsellerde neredeyse kusursuz skor aldı
Westlake Üniversitesi öncülüğündeki UltraText Bench testinde OpenAI’ın GPT Image 2 modeli 100 üzerinden 99,35 puanla 24 yapılandırma arasında birinci oldu.
AWS, Çin’in GLM 5.3 modelini kendi platformuna ekledi
AWS, Pekin merkezli Z.ai’nin (eski adıyla Zhipu AI) 753 milyar parametreli GLM 5.3 modelini 5 Ekim’de uygun kurumsal müşteriler için Amazon Bedrock’a ekledi.