
AI Security2026-10-07
WIRED AI
ChatGPT Mac 版漏洞已修复,桌面 AI 助手成黑客新目标
据 WIRED 报道,ChatGPT Mac 桌面版此前存在一个安全漏洞,攻击者本有可能借此访问用户的敏感信息。漏洞目前已经被修补,但它的发现过程说明了一件事:桌面端 AI 软件完全可能成为整条防线上的薄弱环节。
和浏览器里那种单纯的聊天机器人不同,桌面 AI 助手往往握着一大堆权限——本地文件、剪贴板内容、历史对话,以及其他各种私人资料。对黑客来说,这就是一份大礼:只要攻破一个应用,就可能拿到工作文档、私人消息、被你复制到剪贴板的密码,甚至过去和 AI 的长时间聊天记录。
这件事也戳破了 AI 安全讨论里的一个常见假设。现在大家关心的大多是:自主智能体会不会闯进外部系统、会不会滥用 API、会不会被诱导去做坏事。但 ChatGPT Mac 版的这个漏洞提醒我们,AI 应用本身同样会挨打。如果助手带着宽泛的本地权限运行,那么它的代码、更新机制或者网络处理环节里的任何一个 bug,都可能变成入侵入口。
因此,桌面 AI 产品需要严格的安全审查、沙箱隔离、最小权限设计,以及对本地数据的谨慎处理。厂商应当隔离敏感资源、加密存储的对话内容、限制剪贴板访问,并让权限提示真正有意义,而不是让用户随手点“允许”。
对普通用户来说,教训也很直接:保持应用更新,检查权限设置,别给桌面 AI 工具超出必要的访问权。随着 AI 助手越来越深地嵌入日常工作流,它的安全水平会和模型能力一样重要。这次被修复的漏洞就是个警告——便利功能的背后,必须配上同样强的防御。