En nyligt rettet fejl i ChatGPTs macOS-app viser, at AI-software ikke kun er et værktøj for angribere – den kan også selv være et mål. Wired beskriver, at sårbarheden i praksis kunne have gjort det muligt at overtage ChatGPT på en offercomputer og få adgang til chatlogs, andre data gemt i appen og potentielt også browser-sessioner.

Det er en påmindelse om, hvorfor AI-apps på Mac er mere følsomme, end mange brugere måske tænker over. For at fungere ordentligt får de ofte dyb systemadgang og høj tillid i macOS-miljøet. Netop den tillid gør dem interessante for angribere.

Hvad Wired beskriver

Wired skriver, at fejlen blev opdaget af forskere fra Objective-See Foundation. Wired beskriver, hvordan et angreb kunne udnytte en betroet komponent i appen, en scriptfortolker, som accepterede et ubetroet script eller en liste af kommandoer og derefter kunne få det ført videre ind i ChatGPTs hovedproces.

OpenAI bruger digitale signaturer og flere kontrolniveauer for at sikre, at processerne faktisk er OpenAI-komponenter. Men forskerne fandt en måde at omgå den beskyttelse på ved at lade det skadelige script starte scriptfortolkeren flere gange, så kravene til signaturkontrol stadig blev opfyldt.

Patrick Wardle fra Objective-See Foundation kalder udnyttelsen “insanely trivial” i Wireds gengivelse og siger, at hans proof of concept kun krævede omkring et dusin linjer kode. Det er forskerens vurdering, som Wired refererer, ikke en bekræftet vurdering fra Apple eller en uafhængig bred analyse.

Hvad et angreb kunne have betydet

Ifølge Wired kunne en angriber ikke bare læse ChatGPTs gemte chatlogs, men også få appen til at udføre kommandoer på angriberens vegne. Det kunne for eksempel omfatte adgang til browseren eller andre følsomme programmer, hvor forespørgslerne ville fremstå som legitime instruktioner fra OpenAI-softwaren.

Det er den del, der gør sagen relevant for Mac-brugere: Når en app får lov til at fungere som en betroet bro til andre dele af systemet, bliver en fejl i appen potentielt mere alvorlig end en almindelig app-fejl.

OpenAI siger, at fejlen er rettet

Wired skriver, at OpenAI offentliggjorde sikkerhedsfejlen og rettelsen i sin systemændringslog den 25. september. OpenAI-talsperson Shane Bauer siger til Wired, at virksomheden fortsat udvikler sine sikkerhedspraksisser, men erkender et behov for at bevæge sig hurtigere.

Der er dog intet i materialet, der viser, at fejlen blev udnyttet i praksis. Det, der kan siges med sikkerhed, er, at der var tale om en potentielt alvorlig sårbarhed, som nu er rettet.

Hvad danske Mac-brugere bør tage med sig

For almindelige brugere er den praktiske læring enkel: AI-apps på Mac bør behandles som software med adgang til meget følsomme data, ikke som neutrale skriveværktøjer. Hvis du bruger ChatGPT-appen på macOS, er pointen ikke nødvendigvis at gå i panik, men at holde appen opdateret og være opmærksom på, hvor meget adgang du giver den til dine filer, browserdata og arbejdsgange.

For Apple-brugere er sagen også endnu et eksempel på, at Macens sikkerhed ikke kun afhænger af macOS som platform, men også af de apps, der får lov til at udnytte systemets tillid. Når AI-funktioner bliver mere integrerede og mere altid-tilstedeværende, vokser også angrebsfladen.

Det er den del, der bør få mest opmærksomhed her: Ikke at ChatGPT til Mac var perfekt beskyttet, men at den slags apps netop er attraktive mål, fordi de ofte sidder tæt på brugerens mest følsomme data.