ChatGPT Macアプリの脆弱性が判明・修正済み、AIアプリ自体が攻撃対象に
ChatGPTのMacアプリに機密データを盗まれる恐れのある脆弱性が見つかり、OpenAIが修正した。AIエージェントの攻撃手法が注目される一方、AIアプリ自体が標的になる事例が増えている。
OpenAIのChatGPT Macアプリに、攻撃者が機密データを盗み取れる恐れのある脆弱性が見つかり、既に修正されている。セキュリティ研究者が責任ある開示プロセスに沿って発見し、OpenAIが非公開のうちに修正版を配布してから公表された。AIエージェントによるハッキング能力ばかりが注目される中、AIアプリそのものが攻撃対象になっている実態を示す事例だ。
AIアプリ自体が標的になる構図
これまでAIのセキュリティ議論は、AIエージェントが攻撃に悪用される側面に関心が集まってきた。しかし今回の件は逆に、ChatGPTアプリという「AIソフトウェア自体」が侵入経路になり得ることを示している。アプリ内に保存された会話履歴や個人情報、業務上の機密情報が、攻撃者にとって魅力的な標的になっているという指摘だ。
修正済みだが詳細は限定的
公表された情報によると、脆弱性はChatGPT Macアプリ内に保存されている機密データへのアクセスを許す可能性があったとされる。影響範囲は一般ユーザーだけでなく、業務機密を扱うエンタープライズユーザーにも及ぶ。具体的な攻撃手法や被害件数は明らかにされていないが、修正は既に完了しているという。
関連する別の未解決リスクも存在
ChatGPT Macアプリをめぐっては、2026年8月に追加された「Computer History」機能についても、別の問題が9月に指摘されている。マウス操作やキー入力、アプリ切り替えなどの操作ログを要約してローカルに平文のMarkdown形式で保存する機能で、同一macOSユーザーアカウント下で動作する他のプログラムからファイルを読み取れる可能性があるという。OpenAI自身もこの点を認めているが、暗号化による根本的な対策は未実施で、デフォルト無効化や対象プランの限定といった緩和策にとどまっている。これらは別個の問題ながら、ChatGPTのデスクトップアプリがローカル環境に残すデータの扱いが継続的な懸念材料になっていることを浮き彫りにする。
ユーザーが取るべき対応
今回の脆弱性は修正済みのため、ChatGPT Macアプリを最新版に更新していれば対応は完了する。一方でComputer History機能のように、暗号化が不十分なまま提供される機能も存在するため、機密情報を扱う組織はアプリの設定を定期的に確認し、不要な機能を無効化する運用が引き続き求められる。