
Lỗ hổng trong ứng dụng ChatGPT dành cho Mac có thể đã cho phép tin tặc đánh cắp dữ liệu nhạy cảm.
Trong khi sự chú ý tập trung vào khả năng tấn công mạng của các tác nhân AI, một lỗ hổng vừa được vá trong ứng dụng ChatGPT cho thấy phần mềm AI tự nó là một mục tiêu hấp dẫn và dễ bị tổn thương.
Lily Hay NewmanMatt Burgess
An ninh mạng
Ngày 2/10/2026 5:45 SA
Lỗ hổng trong ứng dụng ChatGPT dành cho Mac có thể đã cho phép tin tặc đánh cắp dữ liệu nhạy cảm
Trong khi sự chú ý tập trung vào khả năng tấn công của các tác nhân AI, một lỗ hổng vừa được vá trong ứng dụng ChatGPT cho thấy phần mềm AI tự nó là một mục tiêu hấp dẫn và dễ bị tổn thương.
Ảnh: Brendan Smialowski/Getty Images
Lưu bài viết này
Lưu bài viết này
Gần đây, hầu như ngày nào cũng có tin tức về các tác nhân AI tự động tấn công các trang web hoặc các công cụ AI bị tội phạm mạng và kẻ lừa đảo sử dụng. Tuy nhiên, một lỗ hổng vừa được vá trong phiên bản macOS của ChatGPT của OpenAI đã nhấn mạnh giá trị tiềm năng đối với kẻ tấn công khi xâm nhập vào chính phần mềm AI, khi các ứng dụng này ngày càng phổ biến.
Lỗi này có thể đã bị khai thác để chiếm quyền kiểm soát ChatGPT trên máy tính của nạn nhân, cho phép kẻ tấn công truy cập vào tất cả nhật ký trò chuyện và dữ liệu khác được lưu trữ bởi ứng dụng, cũng như các kết nối liên thông như phiên trình duyệt. Được phát hiện bởi các nhà nghiên cứu tại Objective-See Foundation, lỗ hổng này minh họa mức độ truy cập sâu vào hệ thống và sự tin cậy mà các nền tảng AI được cấp để hoạt động – và mục tiêu mà điều này đặt ra cho chúng.
Patrick Wardle, nhà phân tích phần mềm của Objective-See Foundation và là nhà nghiên cứu macOS lâu năm, cho biết: “Các tác nhân cần rất nhiều quyền truy cập để thực hiện công việc của mình. Chúng giống như người quản lý tòa nhà có chìa khóa của tất cả các phòng. Vì vậy, nếu chúng có thể bị hỏng hoặc bị phá hoại, điều đó cực kỳ có vấn đề. Nó có thể có nghĩa là mã không có đặc quyền sau đó có thể truy cập vào tất cả mọi thứ.”
OpenAI đã công khai thừa nhận lỗ hổng bảo mật và bản vá trong nhật ký thay đổi hệ thống của mình vào ngày 25/9. Người phát ngôn của OpenAI, Shane Bauer, nói với WIRED trong một tuyên bố: “Chúng tôi tiếp tục phát triển các thực hành bảo mật của mình, nhưng nhận thấy cần phải hành động nhanh hơn.”
Ứng dụng ChatGPT macOS bao gồm nhiều thành phần giao tiếp với nhau một cách an toàn bằng cách kiểm tra chữ ký số. Mục đích là để xác nhận bằng các kiểm tra tính hợp lệ này rằng cả hai quy trình đều là thành phần của OpenAI chứ không phải phần mềm bên ngoài, có khả năng độc hại đang đưa ra yêu cầu. Và thiết kế hệ thống còn yêu cầu các kiểm tra chữ ký này ở ba lớp cách biệt với yêu cầu, để đảm bảo rằng phần mềm độc hại không thể bằng cách nào đó chỉ đạo một thành phần của OpenAI làm proxy và đưa ra một yêu cầu có vẻ đáng tin cậy.
Tuy nhiên, các nhà nghiên cứu của Objective-See Foundation đã phát hiện ra rằng có một thành phần đáng tin cậy, một trình thông dịch script, sẽ chấp nhận một script không đáng tin cậy (hoặc danh sách các lệnh để chạy) và sau đó có thể bị thao túng để đưa script này vào quy trình ChatGPT chính. Wardle nói: “Họ cũng kiểm tra tiến trình cha và ông của quy trình đó, nhưng script độc hại chỉ khởi tạo trình thông dịch script ba lần và sau đó đưa ra yêu cầu để nó đáp ứng các yêu cầu.”
Ông nói thêm rằng lỗ hổng này “cực kỳ đơn giản” để khai thác, và bằng chứng khái niệm của ông chỉ yêu cầu khoảng một tá dòng mã. Ngoài việc truy cập nhật ký trò chuyện của ChatGPT, lỗ hổng này còn có thể được sử dụng để khiến ChatGPT chạy các lệnh cho kẻ tấn công, chẳng hạn như truy cập trình duyệt hoặc các ứng dụng nhạy cảm khác, với các yêu cầu xuất hiện như các hướng dẫn hợp pháp do phần mềm OpenAI đưa ra.
Wardle sẽ trình bày phân tích về một số lỗi ứng dụng AI macOS tại Objective by the Sea, một hội nghị bảo mật tập trung vào Apple vào tháng 11.
Gần đây, ông đã phát hiện một lỗ hổng, hiện đã được vá, trong tính năng đọc chính tả của trợ lý AI Muse mới của Meta. Lỗ hổng này có thể bị một kẻ tấn công cục bộ khai thác để chiếm đoạt một mã thông báo xác thực (authentication token) bị xử lý sai, từ đó giành quyền truy cập vào dữ liệu người dùng. Ông cũng cho biết đã gửi một báo cáo về lỗ hổng bảo mật mới cho OpenAI, liên quan đến sự tích hợp giữa ChatGPT và trợ lý AI Dots luôn hoạt động của công ty. OpenAI hiện đang xem xét báo cáo này.
Ông Wardle nhận định: "Các công ty AI hiện đang tập trung vào việc bổ sung các tính năng. Nhưng như mọi khi, càng nhiều tính năng thì bề mặt tấn công (attack surface) càng rộng. Do đó, tất cả các công ty này cần phải hoàn toàn tập trung vào bảo mật, và theo những gì tôi thấy, điều này dường như vẫn thường bị coi là một yếu tố thứ yếu."

Nguồn tin: Wired AI — Tác giả: Lily Hay Newman, Matt Burgess. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.