AI Security2026-10-07WIRED AI

ChatGPT Mac 版爆漏洞,敏感資料一度陷外洩風險

ChatGPT 的 Mac 版應用程式先前出現一個安全漏洞,據 WIRED 報導,攻擊者可能藉此取得使用者的敏感資訊;目前漏洞已經修補完成。這起事件說明了一件事:AI 助理不只是拿來做自動化工作的工具,本身也是攻擊者眼中的高價值目標。 跟瀏覽器裡的單純聊天機器人不同,桌面版 AI 助理往往握有本機檔案、剪貼簿內容、對話紀錄等權限。這些權限加起來,對駭客來說就像一座金庫:只要攻破一個應用程式,可能就外洩了工作文件、私人訊息、複製到剪貼簿的密碼,或是過去與 AI 的長期對話紀錄。 這也挑戰了 AI 安全討論裡的一個常見假設。大家常把焦點放在自主代理會不會闖進外部系統、濫用 API,或被誘導做出有害行為;但 ChatGPT Mac 版這個漏洞提醒我們,AI 應用程式本身就是可以被攻擊的對象。如果助理以相當大的本機權限執行,那它程式碼、更新機制或網路處理上的任何瑕疵,都可能變成入侵的入口。 因此,桌面版 AI 產品需要嚴格的安全審查、沙箱隔離、最小權限設計,以及對本機資料的謹慎處理。廠商應該隔離敏感資源、加密儲存的對話、限制剪貼簿存取,並讓權限提示真的有意義。對使用者來說,教訓則是:保持應用程式更新、檢視權限設定,別給桌面 AI 工具超出必要的存取範圍。當 AI 助理越來越深入日常工作流程,它的安全防護會和模型品質一樣重要。這次修補掉的漏洞,是個提醒——便利功能的背後,必須有同等扎實的防禦。

相關資訊