Die macOS-Anwendung von ChatGPT, dem populären KI-Sprachmodell von OpenAI, wies eine Sicherheitslücke auf, die es potenziellen Angreifern gestattete, auf vertrauliche Benutzerinformationen zuzugreifen. Der Sicherheitsexperte Patrick Wardle entdeckte die Schwachstelle und machte sie öffentlich, was OpenAI veranlasste, die Lücke zeitnah zu schliessen.
Besonders bemerkenswert ist, dass dieses Sicherheitsproblem dem einer anderen populären Anwendung ähnelt. Kurz zuvor hatte Wardle eine ähnliche Sicherheitslücke in einer Anwendung eines anderen grossen Tech-Unternehmens aufgedeckt, was ein Muster bei der Entwicklung von macOS-Anwendungen andeutet. Offenbar werden bei der Implementierung von Sicherheitsmassnahmen in nativen macOS-Apps immer wieder vergleichbare Fehler begangen.
Solche Sicherheitsmängel sind besonders problematisch, da sie den direkten Zugriff auf persönliche Daten ermöglichen können, die Nutzer in oder durch diese Anwendungen verarbeiten. Für Nutzer bedeutet dies ein erhebliches Risiko, insbesondere wenn sie die App für geschäftliche Zwecke oder zum Verarbeiten sensibler Inhalte verwenden.
Für Unternehmen und IT-Administratoren unterstreicht dieser Vorfall die Notwendigkeit, Anwendungen von Drittanbietern genau zu prüfen, bevor sie in der eigenen IT-Umgebung eingesetzt werden. Es ist wichtig, dass Softwareanbieter ihre Sicherheitsaudits verstärken und dass Nutzer zeitnah auf verfügbare Sicherheitsupdates reagieren. KMUs sollten prüfen, ob ihre Mitarbeiter ChatGPT oder ähnliche Tools nutzen, und sicherstellen, dass die genutzten Versionen auf dem aktuellen Stand sind.
