דילוג לתוכן הראשי

חולשה ב־ChatGPT למק אפשרה גישה לשיחות: התיקון כבר זמין

חולשה באפליקציית ChatGPT למק אפשרה לקוד זדוני שכבר פועל במחשב לגשת לשיחות. התיקון זמין בגרסה 26.924.20706; אין בתחקיר ראיות לניצול בפועל.

יעל ברנעיעל ברנעעורכת ראשית
·5 דק׳ קריאה
0:00 / 7:24
מחשב מק פתוח על שולחן תחזוקה במשרד טכנולוגיה, בזמן בדיקה של איש תמיכה

חולשה שנחשפה באפליקציית ChatGPT למק אפשרה לקוד זדוני שכבר פועל במחשב לגשת להיסטוריית שיחות ולנצל רכיבים מהימנים של האפליקציה. התיקון כבר פורסם, אך החשיפה הפומבית מחדדת סיכון מעשי לעובדים ולעסקים: גם שיחות עם עוזר AI הן מידע שצריך להגן עליו במחשב המקומי. הסייג המרכזי חשוב לא פחות מהכותרת: לא מדובר בפריצה מרחוק ללא אחיזה קודמת במחשב.

מה נחשף, ומתי פורסם התיקון?

ב־2 באוקטובר 2026 פורסמו פרטים על החולשה שגילה חוקר האבטחה Patrick Wardle. לפי הדיווחים שנכללו בתחקיר, OpenAI תיעדה את תיקון החולשה, שמזוהה כ־CVE-2026-100754, כבר ב־25 בספטמבר, בגרסה 26.924.20706 של אפליקציית ChatGPT למק. כלומר, החדשות הן פרסום פרטי החולשה, ולא שחרור תיקון באותו יום.

ההבחנה הזאת משנה את הפעולה הנדרשת מהמשתמשים. במקום להמתין להודעה על פתרון עתידי, אפשר לבדוק כעת אם ההתקנה במחשב כוללת את התיקון. מנגד, עצם העובדה שתיקון פורסם אינה מעידה שהוא כבר מותקן בכל מחשב. בארגון, יש הבדל בין זמינות של עדכון לבין אימות שהעדכון אכן הוטמע בתחנות העבודה הרלוונטיות.

נכון לתחקיר מ־3 באוקטובר, המקורות אינם מציגים ראיות לניצול בפועל או לגניבת מידע מאומתת. אין בכך הוכחה שלא התרחש ניצול, אבל גם אין בסיס לקבוע ששיחות של משתמשים נגנבו. לכן נכון לתאר את האירוע כחשיפה של חולשת אבטחה שתוקנה, ולא כאירוע דליפה מוכח.

מה הסיכון, ומה החולשה אינה מאפשרת?

תנאי הפתיחה לניצול היה הרצה של קוד זדוני במחשב. זהו הבדל מהותי לעומת תרחיש שבו תוקף יכול להגיע למחשב נקי דרך האינטרנט ולקרוא שיחות ללא שלב מקדים. החולשה המתוארת נוגעת למה שקוד זדוני יכול לעשות לאחר שכבר השיג אחיזה במחשב, ובפרט לגישה להיסטוריית השיחות ולניצול רכיבים שהאפליקציה נותנת בהם אמון.

התיקון לחולשה תועד בגרסה 26.924.20706. עדכון ChatGPT מטפל בחולשה באפליקציה, אך אינו תחליף לבדיקה ולטיפול בנוזקה אם קוד זדוני כבר פועל במחשב.

הדרישה לאחיזה קודמת אינה הופכת את החולשה לחסרת משמעות. אבטחה בנויה גם מהפרדה בין יישומים ומאגרי מידע, כדי שתקלה או הדבקה בנקודה אחת לא יפתחו גישה לכל השאר. האפשרות לנצל רכיבים מהימנים של אפליקציה היא בדיוק מסוג הדברים שראוי לתקן, גם כשהיא אינה נקודת הכניסה הראשונית של התוקף.

השאלה אינה רק איך תוקף נכנס למחשב, אלא לאיזה מידע הוא יכול להגיע אחרי שכבר נכנס.
תמצית הניתוח המערכתי

התחקיר אינו מפרט כאן את מלוא שרשרת הניצול, ולכן אין בסיס להרחיב את המסקנות לכל הרשאה במחשב, לכל קובץ או לכל מוצר של OpenAI. גם אין במידע שסופק בסיס לייחס את אותה חולשה לגרסת הדפדפן או לאפליקציות אחרות. הדיוק בהיקף האירוע מאפשר לטפל בסיכון בלי לייצר בהלה שאינה נתמכת בעובדות.

בחדר ישיבות קטן, אחראית IT ועובד בוחנים מלאי מחשבי מק לצד מחשבים סגורים על השולחן
בארגון, הבדיקה צריכה לכלול את ההתקנות בפועל ולא להסתפק בכך שעדכון פורסם.

למה היסטוריית שיחות חשובה לעסקים בישראל?

בחברת תוכנה ישראלית, במשרד ייעוץ או בעסק שמטפל בלקוחות, שיחה עם ChatGPT עשויה להכיל הרבה יותר משאלה כללית. אם עובדים מזינים לעוזר קטעי קוד, טיוטות הצעות מחיר, סיכומי פגישות או פרטים על לקוחות, היסטוריית השיחות הופכת לריכוז של מידע עסקי. אלו דוגמאות לסיכון אפשרי, לא תיאור של מידע שנגנב באירוע הנוכחי.

המשמעות המעשית היא שצריך להתייחס לאפליקציית AI כחלק מסביבת העבודה, ולא רק כחלון צ'אט. בארגון שבו עובדים משתמשים במחשבי מק, כדאי לדעת מי התקין את האפליקציה, כיצד מתבצעים העדכונים ומי אחראי לבדוק אותם. הדבר חשוב גם בצוות קטן שאין בו מנהל אבטחה ייעודי: אפשר להגדיר בעל תפקיד שאוסף אישורי עדכון ומרכז דיווחים חריגים.

למפתחים ולנותני שירות שעובדים עם כמה לקוחות, החשיפה מזכירה גם את חשיבות צמצום המידע שמועתק לשיחות. עדכון תוכנה וכללי שימוש במידע אינם חלופות זה לזה. הראשון סוגר חולשה ידועה; האחרונים מצמצמים את הנזק האפשרי אם המחשב או כלי העבודה ייחשפו בעתיד. אין צורך להפסיק כל שימוש ב־AI כדי להבחין בין שאלה מקצועית כללית לבין תוכן שמזהה לקוח או חושף סוד מסחרי.

מה כדאי לבדוק עכשיו?

התגובה המתאימה מתחילה בעדכון ובאימות, לא בהנחה שכבר התרחשה פריצה. למשתמש פרטי מדובר בבדיקת ההתקנה במחשב שלו; בעסק נדרשת גם תמונה מרוכזת של המחשבים שבהם האפליקציה נמצאת בשימוש. סדר הפעולות המומלץ הוא:

  1. בדקו את גרסת אפליקציית ChatGPT המותקנת. ודאו שהיא כוללת את תיקון CVE-2026-100754, שתועד בגרסה 26.924.20706.
  2. בצעו עדכון דרך ערוץ ההפצה הרשמי. אל תתקינו קובץ שמוצג כ״תיקון אבטחה״ ממקור לא מוכר.
  3. במחשב עבודה, העבירו לצוות ה־IT את מזהה החולשה ואת גרסת התיקון כדי שיוכל לבדוק גם התקנות נוספות.
  4. אם יש סימנים מחשידים לפעילות זדונית, פנו לבדיקת אבטחה של המחשב. אל תניחו שעדכון האפליקציה לבדו הסיר את האיום.
  5. עברו על כללי הזנת המידע לשיחות: הגדירו אילו פרטי לקוחות, מסמכים וקטעי קוד מותר לשתף ובאילו תנאים.

בשלב הזה, אין בתחקיר בסיס להמלצה גורפת להחליף סיסמאות או לקבוע שכל משתמשי האפליקציה נפגעו. אם בדיקה מקומית תעלה חשד לפגיעה בחשבונות או במידע, ההחלטות יצטרכו להתבסס על הממצאים. ההפרדה בין עדכון מניעתי לבין טיפול באירוע מאומת חוסכת פעולות מיותרות, בלי להפחית מחשיבות התיקון.

הלקח הרחב מהחשיפה הוא שאפליקציות AI צריכות להיכלל בשגרת אבטחת תחנות העבודה: מלאי תוכנות, עדכונים, בדיקות והרגלי שימוש במידע. במקרה הזה כבר קיים תיקון, ותנאי הניצול מצמצמים את התרחיש ביחס לכותרת על ״פריצה ל־ChatGPT״. עבור משתמשים ועסקים בארץ, הפעולה החשובה כעת היא לוודא שהתיקון הגיע למחשב, ולהימנע מהבלבול בין סגירת חולשה באפליקציה לבין ניקוי מחשב שכבר נפגע.

שאלות נפוצות

איזו גרסה מתקנת את החולשה באפליקציית ChatGPT למק?

לפי הדיווחים שבתחקיר, תיקון CVE-2026-100754 תועד בגרסה 26.924.20706 ב־25 בספטמבר 2026. מומלץ לעדכן דרך ערוץ ההפצה הרשמי ולוודא שהגרסה המותקנת כוללת את התיקון.

האם החולשה ב־ChatGPT למק מאפשרת לפרוץ למחשב מרחוק?

לפי התחקיר, ניצול החולשה דרש שקוד זדוני כבר יפעל במחשב. זו אינה פריצה מרחוק ללא אחיזה קודמת במחשב, והמקורות אינם מציגים ראיות לניצול בפועל או לגניבת מידע מאומתת.

האם עדכון ChatGPT מספיק אם יש נוזקה במק?

העדכון מטפל בחולשה באפליקציה, אך אינו תחליף לטיפול בקוד זדוני שכבר פועל במחשב. אם יש חשד להדבקה, נדרשת בדיקת אבטחה של המחשב, ובמחשב עבודה יש לערב את צוות התמיכה או האבטחה.

#ChatGPT למק#OpenAI#אבטחת macOS#CVE-2026-100754
מה דעתכם?

דרגו את הכתבה

הדירוג עוזר לנו לדעת מה שווה לכם.

תגובות

התגובה חייבת להיות בעברית ומתפרסמת מיד.
  1. היו הראשונים להגיב.

עוד בנושא