NAW / GOVERNANCE 07
IMAGE: AI生成ビジュアル
GOVERNANCE / OpenAI
OpenAI、ChatGPTのmacOSアプリの脆弱性CVE-2026-100754を修正 — 26.924.20706で対応、Wardle氏に謝辞
OpenAIは2026年9月25日のmacOS向けセキュリティアップデートで、ChatGPTアプリの脆弱性CVE-2026-100754をバージョン26.924.20706で修正した。変更履歴でObjective-See FoundationのPatrick Wardle氏に謝辞を記している。技術的詳細や影響範囲の公表はなく、利用者は最新版への更新が推奨される。
OpenAIは2026年9月25日、macOS版ChatGPTアプリ向けのセキュリティアップデート「26.924」を公開し、脆弱性CVE-2026-100754をバージョン26.924.20706で修正した。同社の公式変更履歴に記載されたもので、発見者としてObjective-See FoundationのPatrick Wardle氏への謝辞が添えられている。以下は公式変更履歴で確認できる範囲の整理である。
修正の要点 — CVE番号・修正版・謝辞
- 修正日: 2026年9月25日(公式変更履歴の日付)
- アップデート名: macOS security update 26.924
- 修正版: バージョン26.924.20706でCVE-2026-100754を修正
- 謝辞: Patrick Wardle氏(Objective-See Foundation)への謝辞を記載
- 対象: macOS版ChatGPTアプリ。Windows版やウェブ版など他製品への言及は変更履歴にない
公表されていない事項 — 詳細・影響範囲は不明のまま
- 技術的詳細: 脆弱性の仕組みや悪用条件について、変更履歴での説明はない
- 影響範囲: どのバージョンから影響を受けるかの一覧は公表されていない
- 悪用の有無: 実際に悪用された事例の有無についての記載はない
- 裏が取れない数値や推測は扱わない: 上記は公式変更履歴で確認できるまで「不明」として扱う
利用者の対応 — 修正版への更新を確認する
- 更新の確認: macOS版ChatGPTを利用している場合は、バージョン26.924.20706以降が適用されているか確認する
- 文脈: 同じWardle氏は9月にMetaのmacOS向けAIエージェント「Muse」の脆弱性も報告しており、AIエージェントのmacOSアプリを狙った脆弱性報告が相次いでいる
- 関連動向: Appleは10月2日にmacOSのフルディスクアクセスへ追加の制御を導入する方針を予告しており、AIエージェントの権限拡大に伴う対策が進んでいる