İçeriğe geç
English

OpenAI · Güvenlik

ChatGPT’nin Mac uygulamasında özel sohbetleri açığa çıkarabilecek bir güvenlik açığı bulundu ve kapatıldı

Yayın: 3 kaynakEnglish

Objective-See Vakfı’ndan güvenlik araştırmacısı Patrick Wardle, ChatGPT’nin Mac uygulamasında CVE-2026-100754 koduyla kayda geçen bir açık buldu. Uygulama, isteklerin güvenilir bir OpenAI bileşeninden geldiğini imza kontrolüyle doğruluyordu; ancak bu zincirdeki bir betik yorumlayıcısı dışarıdan kod çalıştırabiliyordu. Bilgisayarda zaten çalışan, özel yetkisi olmayan bir kod sohbet geçmişine, uygulamanın sakladığı verilere ve bağlı tarayıcı oturumlarına ulaşabiliyordu. Wardle açığı “inanılmaz derecede basit” diye niteledi. OpenAI sorunu 25 Eylül’de 26.924.20706 sürümüyle giderdi. Açığın gerçek bir saldırıda kullanıldığına dair bulgu paylaşılmadı.

Kaynaklar

  1. WIRED, “A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data”, (wired.com)
  2. OpenAI, “ChatGPT & Codex changelog”, (learn.chatgpt.com)
  3. Feedly (CVE kaydı), CVE-2026-100754 kayıt özeti, (feedly.com)

Bu haber hakkında

Bu haber Instagram’da @jarrus.ai hesabında 10 Ekim 2026 tarihinde paylaşıldı.

Bu haberde bir hata mı var? [email protected] · Instagram

Bu haberin İngilizcesi: A flaw in ChatGPT’s Mac app that could expose private chats was found and patched

Aynı konuda