OpenAI a corrigé une faille dans l’application ChatGPT pour Mac qui permettait à un attaquant, disposant déjà d’un logiciel malveillant installé sur l’ordinateur, de prendre le contrôle du programme et d’accéder à l’historique complet des conversations, selon Wired.
La vulnérabilité, identifiée sous le numéro CVE-2026-100754, a été réparée dans la version 26.924.20706 de l’application, conformément au registre de sécurité publié par OpenAI le 25 septembre.
La découverte a été faite par des chercheurs de la Objective-See Foundation, une organisation dédiée à la sécurité de macOS. Patrick Wardle, analyste de cette fondation, a qualifié la faille d’« incroyablement triviale » à exploiter. Sa preuve de concept n’a nécessité qu’une douzaine de lignes de code, a-t-il déclaré au média cité.
Fonctionnement de l’attaque
L’application ChatGPT pour Mac est divisée en plusieurs composants internes qui communiquent entre eux en vérifiant des signatures numériques, un mécanisme conçu pour confirmer que chaque processus appartient réellement à OpenAI et non à un logiciel malveillant.
Wardle a découvert que l’un de ces composants, un interpréteur de scripts, acceptait des commandes non vérifiées et pouvait les injecter dans le processus principal de ChatGPT. Le système vérifiait également les processus père et grand-père avant d’accepter une requête, mais le script malveillant exécutait simplement l’interpréteur trois fois de suite avant d’envoyer la demande, ce qui suffisait à contourner cette vérification.
Une fois à l’intérieur, l’attaquant pouvait lire les journaux de conversation stockés par l’application et faire exécuter des commandes par ChatGPT en son nom, comme ouvrir le navigateur ou d’autres applications sensibles, le tout sous l’apparence d’une instruction légitime émise par le logiciel d’OpenAI.
Wardle a résumé le problème fondamental dans un entretien avec Wired : « ils ont besoin de beaucoup d’accès pour faire leur travail », a-t-il déclaré au sujet des assistants d’intelligence artificielle, les comparant à un concierge d’immeuble qui possède les clés de toutes les chambres. Si ce concierge est corrompu ou pris en otage, a-t-il ajouté, le code non privilégié peut finir par accéder à tout.
La réponse d’OpenAI
Un porte-parole d’OpenAI, Shane Bauer, a déclaré au média cité que l’entreprise « continue d’améliorer ses pratiques de sécurité », tout en reconnaissant qu’elle doit agir plus rapidement.
Les sources interrogées par le média n’ont pas identifié de victimes confirmées ni de preuve que la faille ait été exploitée avant sa réparation. L’attaque, en outre, exigeait que l’attaquant ait déjà réussi à installer un logiciel malveillant sur l’ordinateur de la victime, une condition qui limite son portée par rapport à une exploitation à distance ou à une pièce jointe malveillante capable de compromettre l’équipement sans aucun accès préalable.
L'incident n'est pas un cas isolé pour Wardle. Le chercheur avait également détecté et signalé, déjà corrigée, une faille dans la fonction de dictée de l'assistant d'intelligence artificielle Muse de Meta, qui pouvait exposer un jeton d'authentification mal géré.
Selon ses dires, il a déjà soumis à OpenAI un nouveau résultat lié à l'intégration entre ChatGPT et Dots, l'assistant d'intelligence artificielle toujours actif lancé récemment par l'entreprise. Ce rapport est encore en cours d'examen et aucune date de résolution n'a été confirmée.
Wardle présentera une analyse plus approfondie sur les failles de sécurité des applications d'intelligence artificielle pour macOS en novembre, lors d'Objective by the Sea, une conférence axée sur la sécurité des produits Apple.
Qu'est-ce que la vulnérabilité CVE-2026-100754 et comment elle affecte les utilisateurs de Mac
Le code CVE-2026-100754 correspond à une faille de sécurité identifiée dans la version macOS de l'application de bureau ChatGPT. Le problème réside dans une faiblesse au sein de ses mécanismes de vérification de confiance, ce qui pourrait permettre à un programme malveillant exécuté localement sur l'ordinateur d'abuser des permissions accordées à l'application.
Ce résultat a été documenté par le spécialiste en cybersécurité Patrick Wardle, membre de la fondation Objective-See. Malgré le risque potentiel, aucun cas d'exploitation active ni de fuites massives de données découlant de cette faille n'ont été signalés à ce jour.
OpenAI a déjà distribué une mise à jour pour corriger la vulnérabilité ; il est donc recommandé aux utilisateurs de vérifier qu'ils disposent de la version la plus récente de l'application sur leurs appareils.