Aller au contenu
KLYNLABS

Faille ChatGPT sur Mac : conversations exposées, correctif publié

Un malware local pouvait lire l'historique des conversations, selon Patrick Wardle

Kelvyn2 min de lecture

OpenAI a corrigé le 25 septembre 2026, dans la version 26.924.20706 de son application ChatGPT pour macOS, une faille qui permettait à un logiciel malveillant local de lire tout l'historique de conversations de l'utilisateur, selon le chercheur en sécurité Patrick Wardle, fondateur d'Objective-See.

Comment la faille de ChatGPT sur Mac fonctionnait-elle ?

Le problème touche les contrôles de signature de code, ce mécanisme qui vérifie qu'un processus est bien légitime. D'après le compte rendu de Clubic, un programme malveillant déjà présent sur la machine pouvait exploiter un interpréteur de scripts jugé non fiable. En le faisant relancer trois fois, il brouillait la vérification des processus parent et grand-parent, puis injectait des commandes dans le processus principal de ChatGPT.

Patrick Wardle affirme avoir démontré l'attaque avec environ une douzaine de lignes de code et la qualifie d'« incroyablement facile » à mettre en œuvre. Ces déclarations sont celles du chercheur : nous n'avons pas vu la démonstration publiée en détail.

Que pouvait obtenir un attaquant ?

  • La lecture de l'historique complet des conversations ChatGPT de l'utilisateur.

  • L'ouverture de navigateurs ou d'applications sensibles sans alerte visible pour la personne.

Le point à retenir est la condition préalable : l'attaquant doit déjà exécuter du code sur le Mac. Il ne s'agit donc pas d'une attaque à distance depuis un simple site web. En revanche, elle transforme une application de confiance en relais pour accéder à des données que l'utilisateur considère comme privées, souvent riches : projets professionnels, extraits de code, informations personnelles.

OpenAI a-t-il observé des attaques réelles ?

Selon l'article de Clubic, OpenAI n'a signalé aucune exploitation confirmée avant la correction. L'absence de signalement n'est pas une preuve d'absence : une exploitation discrète reste théoriquement possible sur les versions antérieures.

Que faire sur son Mac ?

  • Mettre à jour ChatGPT vers la version 26.924.20706 ou une version plus récente.

  • Se méfier des logiciels installés hors circuits officiels, puisque la faille suppose un code malveillant local.

  • Revoir ce que l'on confie aux assistants IA, en particulier les données sensibles.

Un contexte plus large sur macOS

L'affaire intervient alors qu'Apple a annoncé le 2 octobre 2026 des restrictions à venir sur l'autorisation « Accès complet au disque », notamment pour encadrer les agents IA : nous l'avons détaillé dans notre article sur l'Accès complet au disque. Les deux sujets rappellent que les assistants installés en local concentrent des droits étendus et deviennent des cibles. Voir aussi le cas de Gemini sur Mac.

Source : Clubic.

À lire ensuite