ChatGPT, OpenAI

ChatGPT für macOS: OpenAI behebt Rechte-Lücke mit Build 26.924.20706

Veröffentlicht am: 02.10.2026 um 20:22 Uhr | Redaktion boerse-global.de

Ein Update beseitigt einen Fehler, der lokalem Code weitreichenden Zugriff auf ChatGPT-Daten und -Funktionen ermöglicht hätte.

OpenAI schließt ChatGPT-Sicherheitslücke in der macOS-App
Ein minimalistischer, in sanftes Licht getauchter Flur mit Betonwänden ohne Text oder sichtbare Personen. Illustration mit AI erstellt.

OpenAI hat eine Schwachstelle in der macOS-Version von ChatGPT behoben, über die unprivilegierter lokaler Code weitreichende Berechtigungen erlangen konnte. Wie das Unternehmen am 25. September 2026 in seinem Änderungsprotokoll bestätigte, wird das Problem unter der Kennung CVE-2026-100754 geführt. Die Behebung erfolgte mit der Build-Version 26.924.20706 im Rahmen des macOS Security Update 26.924.

Umgehung der Prozessprüfungen

Entdeckt wurde die Lücke von Patrick Wardle von der Objective-See Foundation. Demnach handelte es sich um einen Fehler an den Vertrauensgrenzen der Desktop-Anwendung und ausdrücklich nicht um einen Prompt-Injection-Angriff oder eine Schwachstelle des Sprachmodells selbst.

Über die Sicherheitslücke hätte ein Angreifer die Kontrolle über die Software übernehmen können. Dies hätte unbefugten Zugriff auf alle Chat-Protokolle, gespeicherten Daten und Browser-Sitzungen ermöglicht sowie die Ausführung von Befehlen im Namen der OpenAI-Anwendung erlaubt.

Anzeige

Wer sich mit der Sicherheit seiner Apple-Geräte befasst, sollte gerade als Einsteiger die wichtigsten System-Einstellungen kennen. Dieser kostenlose PDF-Ratgeber verrät die cleveren Tricks, mit denen Sie Ihren Mac von Tag 1 an optimal und sicher nutzen. So werden Sie in kürzester Zeit zum Mac-Profi – völlig kostenlos

Wardle verglich die betroffenen Agenten mit einem Hausverwalter, der Schlüssel zu allen Räumen besitzt; unprivilegierter Code hätte auf diesem Weg vollen Zugriff erhalten können.

Der Bypass funktionierte laut Angaben der Objective-See Foundation darüber, dass ein vertrauenswürdiger Skript-Interpreter ein nicht vertrauenswürdiges Skript akzeptierte. Wurde der Interpreter dreimal gestartet, ließen sich die Prüfungen der Prozess-Abstammung für den Prozess selbst sowie für Eltern- und Großelternprozesse erfüllen.

Zuvor überprüfte die Anwendung lediglich die digitalen Signaturen der Komponenten sowie die jeweilige Prozesskette. Wardle bezeichnete die praktische Ausnutzung als extrem trivial und führte aus, dass sein Funktionsnachweis lediglich rund 12 Zeilen Code umfasst habe. Seine detaillierten Erkenntnisse will der Sicherheitsforscher im November auf der Fachkonferenz Objective by the Sea vorstellen.

Anzeige

Viele Nutzer verschenken das volle Potenzial ihres Apple-Computers und lassen wichtige Sicherheitsoptionen ungenutzt. Ein kostenloses Starterpaket zeigt Ihnen nun die entscheidenden Einstellungen, die Experten jedem Anwender für einen reibungslosen Betrieb empfehlen. Apple Mac Starterpaket jetzt gratis sichern

Keine Hinweise auf Angriffe in freier Wildbahn

Wie Medien am 2. Oktober 2026 unter Berufung auf das Magazin Wired berichteten, gab es keine bekannten Opfer, keinen bestätigten Datendiebstahl und keine aktive Ausnutzung der Schwachstelle vor der Behebung. Bedrohungsakteure wurden demnach nicht identifiziert. OpenAI-Sprecher Shane Bauer erklärte gegenüber Wired, das Unternehmen entwickle seine Sicherheitspraktiken kontinuierlich weiter, erkenne jedoch die Notwendigkeit an, schneller zu agieren.

Bislang machte OpenAI keine Angaben dazu, ab welchem Build die Schwachstelle erstmals vorlag, wie weit der betroffene Bereich reicht oder welcher CVSS-Schweregrad vergeben wurde. Auch bleibt unklar, ob Versionen für Windows, das Web oder Codex betroffen sind. Nutzern der Desktop-Applikation auf Apple-Geräten wird empfohlen, die vollständige Versionsnummer zu prüfen und sicherzustellen, dass mindestens der Build 26.924.20706 installiert ist.

Wardle hatte zuvor bereits eine mittlerweile geschlossene Sicherheitslücke im Meta Muse Assistant ausfindig gemacht und zudem eine weitere Schwachstelle im Zusammenhang mit OpenAI Dots gemeldet, die sich gegenwärtig in Prüfung befindet.

Disclaimer...

de | wissenschaft | 70217697 |