GOVERNANCE / 07
OpenAI、ChatGPTのmacOSアプリの脆弱性CVE-2026-100754を修正 — 26.924.20706で対応、Wardle氏に謝辞
OpenAIが2026年9月25日にChatGPTのmacOSアプリ向けセキュリティアップデート26.924を公開し、脆弱性CVE-2026-100754をバージョン26.924.20706で修正。公式変更履歴の記載内容、謝辞、未公表の事項を利用者向けに整理する。
TAG / TOPIC
「脆弱性」に関するAIニュースと解説記事の一覧です。
02 STORIES
LATEST STORIES
GOVERNANCE / 07
OpenAIが2026年9月25日にChatGPTのmacOSアプリ向けセキュリティアップデート26.924を公開し、脆弱性CVE-2026-100754をバージョン26.924.20706で修正。公式変更履歴の記載内容、謝辞、未公表の事項を利用者向けに整理する。
GOVERNANCE / 07
Varonis Threat Labsは2026年8月18日、Microsoft Copilot Personal(copilot.microsoft.com)の脆弱性群「CoSnitch(CVE-2026-24301、Critical)」を公表した。非公開のURLパラメータ(?autorun=1)との組み合わせで、攻撃者が仕込んだプロンプトがユーザーのクリック操作なしで自動実行される経路、連携アプリ(Gmail・Google Drive・Calendar等)のデータを外部へ窃取する経路、永続メモリの汚染経路の3つが連鎖する。発見手法は、Copilot自身が「なぜ自動実行できないのか」と説明する過程で非公開パラメータを明かした「メタハッキング」と呼ばれる。Varonisは2025年12月にMicrosoftへ通知し、パッチは2026年8月18日に配布された。同社は野外での悪用は確認されていないとしている。内容はVaronisの開示とMSRCのCVE情報に基づく。