مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

مراقبة اتصالات تطبيق ChatGPT لجهاز Mac: الأمان على Mac

مراقبة اتصالات تطبيق ChatGPT لجهاز Mac: الأمان على Mac

تطبيق ChatGPT لنظام macOS هو العميل الأصلي الذي تقدّمه OpenAI لـ ChatGPT. وخلافًا لعلامة تبويب في المتصفح، فإن تطبيق سطح المكتب برنامج على جهاز Mac له اتصالاته الشبكية الخاصة، ويمكن تحديثه وتوسيعه ومهاجمته كأي برنامج آخر. تتناول هذه المقالة ما أُبلغ عنه علنًا بشأن أمانه، وما يستطيع جدار الحماية الشبكي إخبارك به عنه وما لا يستطيع، وكيف يتعامل معه FireAI.

ثغرة أُبلغ عنها في تطبيق Mac

في 2026، نشرت WIRED تقريرًا عن ثغرة في تطبيق ChatGPT لجهاز Mac كان من الممكن أن تتيح للمخترقين الاستيلاء على بيانات حساسة، اكتشفها باحثون في مؤسسة Objective-See. وتصف WIRED الثغرة بأنها رُقِّعت مؤخرًا، وتنقل عن باحث macOS ‏Patrick Wardle قوله في مدى صلاحيات النظام والثقة الممنوحة لتطبيقات الذكاء الاصطناعي على جهاز Mac. والتقرير المعنون “A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data” هو المصدر الأساسي، وتستحق عبارة «could have» (كان من الممكن) في عنوانه أن تُحفظ: فهي تصف ضعفًا كان قائمًا، لا بيانات معروفًا أنها أُخذت. اقرأ المقالة للاطلاع على التفاصيل التقنية. وأبقِ تطبيق ChatGPT محدّثًا ليكون الإصلاح مثبّتًا.

الدرس للقراء عام ولا يتوقف على التفاصيل. فالبرامج التي تتعامل مع محادثاتك وملفاتك يمكن أن تحتوي على أخطاء، وإبقاء التطبيق محدّثًا هو خط الدفاع الأول. أما جدار الحماية فطبقة ثانية مستقلة: يمكنه أن يُظهر إلى أين يرسل التطبيق البيانات، أيًّا كان السبب.

كيف يتعامل FireAI مع ChatGPT

تتضمن قائمة Agent profile لدى FireAI تطبيق ChatGPT، وتشير إلى أن dots من OpenAI تصل إلى جهاز Mac عبره. ولذلك يراقب FireAI تطبيق ChatGPT بوصفه وكيلًا، له شخصيته الخاصة في بطاقة AI agents. ويُتعرَّف على التطبيق من التطبيق الذي يعمل منه.

ما يُظهره عرض الشبكة عن تطبيق محادثة

يرى جدار الحماية أسماء المضيفين وأعداد البايتات، لا المحادثة. وهذا يظل مفيدًا لتطبيق محادثة من ناحيتين. الأولى هي مجموعة المضيفين التي يستخدمها التطبيق عادةً: فبعد أن يتعلّمها FireAI، تبرز أي وجهة تظهر لأول مرة. والثانية هي الحجم: فالتطبيق الذي يرسل عادةً تعليمات قصيرة ثم يرسل فجأة كمية رفع كبيرة جدًا في ساعة واحدة يستحق الفحص، أيًّا كان ما يفعله. وقاعدة طفرة الرفع في FireAI هي هذه المقارنة بالضبط، مقابل أكثر ساعات التطبيق نفسه نشاطًا.

ولا يخبرك أيٌّ من الفحصين بالسبب. فقد يكون الرفع الكبير ملفًا كبيرًا أرفقته أنت أو مزامنة مشروعة. والمقصود أن تقرر والوقائع أمامك، بدلًا من ألا ترى الحدث أصلًا.

فحوص عملية لا تحتاج إلى أداة إضافية

  • أبقِ التطبيق محدّثًا، وفضّل تنزيله من موقع OpenAI نفسه.
  • كن انتقائيًا فيما ترفقه بالمحادثة، لأن المرفق يغادر جهاز Mac بحكم التصميم.
  • راجع التطبيقات والإضافات الأخرى التي منحتها صلاحيات، في إعدادات النظام ضمن الخصوصية والأمن.

مراقبة تطبيق ChatGPT لجهاز Mac باستخدام FireAI

FireAI جدار حماية لنظام macOS من صنع HisnLabs، وفيه منذ الإصدار 1.0.2 ميزة تُسمى Agent profile. وهي تتعرّف على 19 وكيلًا للذكاء الاصطناعي، وتتعلّم أين يتصل كل منها عادةً، وتنبّه إلى السلوك غير المعتاد لتراجعه. ويُتعرَّف على ChatGPT، بما فيه dots من OpenAI التي تصل إلى جهاز Mac عبره، من التطبيق الذي يعمل منه.

يُطابَق تطبيق ChatGPT لجهاز Mac بحسب التطبيق الذي يعمل منه، ما يعني أن FireAI يُوسِم المطابقة ولا يتحقق منها مقابل توقيع المطوّر. ولا يُفحص بتلك الطريقة إلا Claude Code وClaude وCursor.

ويتعرّف FireAI أيضًا على العمليات الفرعية للوكيل، مثل الصدفة (shell) أو git أو curl التي يشغّلها الوكيل، بتتبّع العمليات الأم صعودًا حتى يصل إلى الوكيل. ولذلك تُحتسب تلك الاتصالات اتصالاتٍ للوكيل نفسه.

ما الذي ينبّه إليه FireAI

  1. خلال الأيام الثلاثة الأولى يتعلّم FireAI الوجهات التي يتصل بها الوكيل عادةً، مجمّعةً بحسب النطاق. ولا يُنبَّه إلى شيء خلال فترة التعلّم هذه.
  2. بعد ذلك، تُعلَّم للمراجعة أول وجهة تظهر خارج خط الأساس المُتعلَّم.
  3. وتُعلَّم أيضًا طفرة الرفع: ساعة أرسل فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.

لا تستخدم ميزة Agent profile إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات. ولا يقرأ FireAI أبدًا حمولة الاتصال، ولا يستطيع قراءة ما بداخل اتصال مشفّر.

إعداده لتطبيق ChatGPT لجهاز Mac

  1. ثبّت FireAI وأكمل الإعداد، ثم واصل استخدام تطبيق ChatGPT لجهاز Mac كعادتك. وتبدأ فترة التعلّم البالغة 3 أيام انطلاقًا مما يراه FireAI.
  2. افتح الاقتراحات وانظر إلى بطاقة AI agents. فهي تسرد الوكلاء الذين تعرّف عليهم FireAI وما تعلّمه عن كل منهم.
  3. حين يصل تطبيق ChatGPT لجهاز Mac إلى وجهة لم يتصل بها قط، يظهر التنبيه في بطاقة AI agents وفي المراجعة السريعة. اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine».
  4. ينشئ Block قاعدة للعملية التي أجرت الاتصال. ويضيف «It’s fine» الوجهة إلى خط الأساس الخاص بالوكيل فلا يُنبَّه إليها مجددًا.
  5. إن أردت إبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، فاختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. وبمجرد أن ينهي الوكيل فترة التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس الخاص به بدلًا من الاكتفاء بالتنبيه إليه.
  6. تظهر الوجهة المحظورة في بطاقة AI agents مع الخيارين Allow وKeep blocked. يضيفها Allow إلى خط الأساس فيستطيع الوكيل الوصول إليها فورًا. وينشئ Keep blocked قاعدة حظر، فتبقى الوجهة محظورة في كل الأوضاع.

القيود

  • لا يمنع FireAI حقن التعليمات (prompt injection). فالتعليمة المخفية في صفحة ويب أو في ملف يمكنها أن توجّه الوكيل رغم ذلك. وما يستطيعه FireAI هو التنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وإتاحة حظره لك.
  • لا يستطيع FireAI رؤية التعليمات، ولا محتوى أدوات MCP، ولا الملفات التي يقرؤها تطبيق ChatGPT لجهاز Mac، مثل ~/.ssh. فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل الوكيل.
  • قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بين العمليات الفرعية بحسب المسار لا بحسب التوقيع.
  • لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام.
  • في وضع Agent profile، يُطابَق الاتصال الموجّه إلى عنوان IP مجرد بلا اسم مضيف بحسب عنوانه. فإذا أجابت خدمة يستخدمها الوكيل عادةً من عنوان جديد، حُظر إلى أن تسمح به.
  • يُكتب الشرح المبسّط الذي يقدّمه FireAI للتنبيه انطلاقًا من وقائع قاسها. ولا يقول أبدًا إن وجهة ما آمنة أو خطرة. فالقرار لك.

أدلة ذات صلة

ينطبق النهج نفسه على الوكلاء الآخرين الذين يتعرّف عليهم FireAI: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وCodex CLI، وOpenClaw، وHermes Agent، وGemini CLI، وGitHub Copilot CLI، وAmp، وQwen Code، وopencode، وAider، وGoose، وCrush، وWindsurf، وKiro، وTrae، وMuse من Meta، وأي وكيل ذكاء اصطناعي آخر تشغّله Python أو Node. والوصف الكامل للميزة متاح في توثيق Agent profile.

دور FireAI وHisnLabs

تطبيق المحادثة عميل شبكي أيضًا. ويُظهر FireAI إلى أين يتصل وكم يرسل.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر