热门AI工具推荐

焚书AI多模型聚合平台
AI多模型聚合平台( Claude 系列、GPT 系列)支持聊天、搜索、图片、视频、音乐等多种功能;聚合了 Claude 系列(如 Sonnet 5、Opus 5 等)、Gemini 系列、GPT 系列、DeepSeek(搜索模式默认调用 DeepSeek V4 Pro)以及通义千问、Kimi 等数十款国内外主流模型。
AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

ChatGPT Mac应用曝高危漏洞 聊天记录可被劫持

时间:2026年10月2日(漏洞于9月25日完成修复,Wired于10月2日首发披露详情) 地点:美国旧金山(OpenAI总部)/ 全球macOS用户 人物:Objective-See Foundation软件分析师、macOS资深研究员Patrick Wardle;OpenAI发言人Shane Bauer 事件详情:独立安全研究机构Objective-See Foundation披露,OpenAI旗下ChatGPT桌面macOS应用曾存在一个高危本地提权漏洞。漏洞藏于应用的多组件数字签名校验链中——一处"受信脚本解释器"会接受未受信脚本列表,攻击者只需将恶意脚本再孵化三次以绕开父进程与祖父进程的三层签名校验,即可向ChatGPT主进程投递任意代码。 Wardle的利用代码仅十余行,被形容为"极易触发"。一旦成功,攻击者可在用户无感知的情况下读取所有本地聊天记录、调用日志以及与ChatGPT关联的浏览器会话,还能指示ChatGPT代为执行访问浏览器或其他敏感应用的指令,所有请求均伪装为合法OpenAI组件发出的可信调用。 OpenAI于9月25日在其官方系统更新日志中公开承认漏洞并完成修补。发言人Shane Bauer向Wired表示:"我们会持续完善安全实践,但同时也意识到必须走得更快。"Wardle确认该漏洞为同一研究团队在即将于11月举行的"Objective by the Sea"苹果安全会议上分析的多起AI macOS应用漏洞之一。 背景:这是Wardle近期发现的第二起AI桌面应用漏洞。9月底他刚公布Meta旗下Muse AI助手dictation功能的零日漏洞"not-a-mused",利用一台已被控的Mac即可劫持认证令牌访问用户数据并横跨WhatsApp、日历等应用。Wardle还透露,他已向后者提交了关于ChatGPT与OpenAI最新"Always-On" Dots智能体集成相关的另一份漏洞报告,目前正在审核。该系列披露凸显AI Agent型应用为完成任务需被授予深度系统权限的天然攻击面。 影响:Wardle直言,AI厂商当前更关注新功能而非安全,"功能越多,攻击面越大,安全常常像是事后才想起来的事"。对macOS用户而言,即使应用已自动更新至最新版,仍需意识到桌面Agent一旦被攻破,等同于获得通往本地浏览器、文件与应用生态的"万能钥匙"。随着ChatGPT Codex、Codex CLI及Atlas等桌面端Agent陆续铺开,类似权限模型将持续成为高价值攻击目标。 总结:本次漏洞虽已被官方修复,但其利用门槛低、影响范围广的特征再次敲响AI桌面应用安全的警钟。在厂商进一步收紧权限模型与签名校验前,用户应保持应用自动更新开启,并关注研究人员后续在"Objective by the Sea"会议上公布的其他AI macOS应用漏洞细节。 参考来源: 1. Wired独家首发报道 — https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/ 2. AGI Hunt转载与解读 — https://agihunt.info/en/p/1a0fc075f661a056cd6f77b0b50 3. TrendKia安全分析 — https://trendkia.com/en/ai/flaw-in-chatgpt-mac-software-exposed-conversation-histories-and-local-files-41862 4. Enigma Global新闻摘要 — https://www.enigma-global.com/preview/news/43345 5. Glosignal 编译解读 — https://glosignal.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data 6. OpenAI ChatGPT 系统更新日志(9月25日修复条目) — https://learn.chatgpt.com/docs/changelog#codex-2026-09-25-app