ความปลอดภัย · 6 ตุลาคม 2026
ช่องโหว่ในแอปพลิเคชัน ChatGPT สำหรับ macOS เปิดทางให้แฮกเกอร์เข้าถึงข้อมูลลับ
แอปพลิเคชัน ChatGPT สำหรับ macOS ของบริษัท OpenAI มีช่องโหว่ด้านความปลอดภัยที่ได้รับการแก้ไขแล้ว ซึ่งช่องโหว่นี้อาจทำให้ผู้ไม่หวังดีสามารถเข้าควบคุมการทำงานของโปรแกรมบนเครื่องคอมพิวเตอร์ของเหยื่อได้
การโจมตีดังกล่าวช่วยให้ผู้บุกรุกสามารถเข้าถึงประวัติการสนทนาทั้งหมดและข้อมูลอื่นที่จัดเก็บไว้ในแอปพลิเคชัน รวมถึงทรัพยากรที่เกี่ยวข้อง เช่น เซสชันการทำงานในเบราว์เซอร์ นอกจากนี้ยังสามารถสั่งให้แชตบอตดำเนินการตามคำสั่งของแฮกเกอร์ เช่น การเปิดเบราว์เซอร์หรือเข้าถึงแอปพลิเคชันสำคัญอื่น โดยคำขอจะดูเหมือนเป็นคำสั่งที่ถูกต้องจากซอฟต์แวร์ของ OpenAI เอง
นักวิจัยจาก Objective-See Foundation พบว่ามีส่วนประกอบที่เชื่อถือได้ซึ่งเป็นตัวแปลคำสั่งสคริปต์ที่ยอมรับสคริปต์ที่ไม่น่าเชื่อถือ ทำให้สามารถแทรกสคริปต์เข้าไปในกระบวนการหลักของ ChatGPT ได้ โดยการรันตัวแปลคำสั่งสามครั้งเพื่อหลอกระบบตรวจสอบลายเซ็นดิจิทัล ซึ่ง Patrick Wardle นักวิเคราะห์จาก Objective-See Foundation ระบุว่าการใช้ประโยชน์จากช่องโหว่นี้ทำได้ง่ายมากและใช้โค้ดเพียงประมาณสิบกว่าบรรทัดในการสร้างต้นแบบ
OpenAI ได้ยอมรับการมีอยู่ของช่องโหว่นี้และระบุว่าได้ดำเนินการแก้ไขแล้วในบันทึกการเปลี่ยนแปลงระบบเมื่อวันที่ 25 กันยายน โดยตัวแทนของบริษัทกล่าวว่าพวกเขากำลังปรับปรุงวิธีการรักษาความปลอดภัยให้รวดเร็วยิ่งขึ้น