OpenAI corrige CVE-2026-100754 dans l'app ChatGPT macOS
TL;DR
- CVE-2026-100754 permettait à du code local non privilégié de se faire passer pour un composant OpenAI de confiance en relançant trois fois un interpréteur de script.
- Une preuve de concept d'une douzaine de lignes de code suffisait à lire les conversations et à exécuter des commandes avec les droits de ChatGPT.
- OpenAI a corrigé la faille le 25 septembre 2026 dans la version 26.924.20706 après signalement de Patrick Wardle et d'Objective-See.
Il a suffi d'une douzaine de lignes de code pour tromper les vérifications de signature de l'application ChatGPT pour macOS, selon Wired.
Les chercheurs de la fondation Objective-See, menés par Patrick Wardle, ont trouvé un interpréteur de script présent dans la chaîne de processus que l'application considère comme de confiance. Les composants de ChatGPT se vérifient entre eux par signature numérique, et le contrôle remonte jusqu'aux processus parent et grand-parent. "The system also checks for parent and grandparent processes, but the malicious script simply runs the interpreter three times and then sends the request", explique Wardle. Déclencher trois fois l'interpréteur suffisait à faire passer un code local non privilégié pour un composant OpenAI légitime. L'exploit, qualifié de "ridiculously simple" par le chercheur, tient dans environ une douzaine de lignes.
Une fois à l'intérieur, l'attaquant pouvait lire les journaux de conversation stockés par l'application et faire exécuter à ChatGPT des commandes en son nom : injection d'instructions, accès aux fichiers protégés par TCC, récupération de cookies et de sessions de navigation.
"These agents need broad access to perform their tasks. They are like building managers who have the keys to all the rooms", résume Wardle.
La faille, enregistrée sous CVE-2026-100754, a été corrigée dans la version 26.924.20706, publiée le 25 septembre 2026. Le porte-parole d'OpenAI Shane Bauer a déclaré au magazine : "We continue to evolve our security practices, but recognize a need to move faster." L'éditeur, qui compte plus de trois cents alertes dans notre suivi des 90 derniers jours, n'a communiqué ni score CVSS ni indicateur d'exploitation observée avant le patch.
C'est le second signal en deux jours sur le périmètre de confiance des agents IA sous macOS, après le durcissement du Full Disk Access annoncé par Apple.
Shared on Bluesky by 3 AI experts
Article original publié par wired.com
Lire l'article original →Titre original : Objective-See révèle CVE-2026-100754, une usurpation de la chaîne de confiance ChatGPT macOS