El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

Monitorea las conexiones de red de la app de ChatGPT para Mac: seguridad en Mac

Monitorea las conexiones de red de la app de ChatGPT para Mac: seguridad en Mac

La app de ChatGPT para macOS es el cliente nativo de OpenAI para ChatGPT. A diferencia de una pestaña del navegador, una app de escritorio es un programa en tu Mac con sus propias conexiones de red, y puede actualizarse, ampliarse y atacarse como cualquier otro programa. Este artículo trata lo que se ha reportado públicamente sobre su seguridad, lo que un firewall de red puede y no puede decirte sobre ella, y cómo la trata FireAI.

Una falla reportada en la app para Mac

En 2026, WIRED informó sobre una falla en la app de ChatGPT para Mac que podría haber permitido a hackers obtener datos sensibles, descubierta por investigadores de la Objective-See Foundation. WIRED describe la vulnerabilidad como corregida recientemente y cita al investigador de macOS Patrick Wardle sobre cuánto acceso al sistema y cuánta confianza se les da a las apps de IA en una Mac. El reportaje, titulado “A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data”, es la fuente primaria, y vale la pena conservar el “could have” de su título: describe una debilidad que existió, no datos que se sepa que fueron robados. Lee el artículo para conocer los detalles técnicos. Mantén actualizada la app de ChatGPT para tener instalada la corrección.

La lección para los lectores es general y no depende de los detalles. El software que maneja tus conversaciones y archivos puede tener errores, y mantener la app actualizada es la primera defensa. Un firewall es una segunda capa independiente: puede mostrar adónde envía datos la app, sea cual sea la causa.

Cómo trata FireAI a ChatGPT

La lista de Agent profile de FireAI incluye ChatGPT y señala que los dots de OpenAI llegan a la Mac a través de él. Por eso FireAI vigila la app de ChatGPT como un agente, con su propio personaje en la tarjeta Agentes de IA. La app se reconoce por la app desde la que se ejecuta.

Lo que una vista de red muestra sobre una app de chat

Un firewall ve nombres de host y cantidades de bytes, no la conversación. Para una app de chat eso sigue siendo informativo de dos maneras. La primera es el conjunto de hosts que la app usa normalmente: una vez que FireAI los ha aprendido, un destino nunca visto destaca. La segunda es el volumen: una app que normalmente envía prompts cortos y de pronto envía una subida muy grande en una hora merece una investigación, sea lo que sea que estuviera haciendo. La regla de pico de subida de FireAI es justamente esa comparación, con la hora de más actividad de la propia app.

Ninguna de las dos comprobaciones te dice por qué. Una subida grande puede ser que adjuntaste un archivo grande o una sincronización legítima. Lo importante es que decides con los hechos enfrente, en lugar de nunca ver el evento.

Comprobaciones prácticas que no requieren otra herramienta

  • Mantén la app actualizada, y de preferencia descárgala del propio sitio de OpenAI.
  • Sé selectivo con lo que adjuntas a un chat, ya que un archivo adjunto sale de tu Mac por diseño.
  • Revisa a qué otras apps y extensiones les has dado acceso, en Configuración del Sistema, en Privacidad y seguridad.

Vigilar la app de ChatGPT para Mac con FireAI

FireAI es un firewall para macOS hecho por HisnLabs y, desde la versión 1.0.2, tiene una función llamada Agent profile. Reconoce 19 agentes de IA, aprende adónde se conecta normalmente cada uno y marca los comportamientos inusuales para que los revises. ChatGPT, incluidos los dots de OpenAI, que llegan a la Mac a través de él, se reconoce por la app desde la que se ejecuta.

La app de ChatGPT para Mac se identifica por la app desde la que se ejecuta, lo que significa que FireAI etiqueta la coincidencia y no la verifica contra la firma de un desarrollador. Solo Claude Code, Claude y Cursor se comprueban de esa forma.

FireAI también reconoce los procesos hijos del agente, como un shell, git o curl que el agente ejecuta, subiendo por los procesos padre hasta llegar al agente. Por eso esas conexiones cuentan como del propio agente.

Lo que marca FireAI

  1. Durante los 3 primeros días, FireAI aprende los destinos que el agente contacta normalmente, agrupados por dominio. Durante este periodo de aprendizaje no se marca nada.
  2. Después, un destino nunca visto fuera de la referencia aprendida se marca para revisión.
  3. También se marca un pico de subida: una hora en la que el agente envió al menos 4 veces lo de su hora de más actividad hasta ahora, y nunca menos de 25 MB.

Agent profile usa solo metadatos, es decir, nombres de host y cantidades de bytes. FireAI nunca lee el contenido de una conexión, y no puede leer dentro de una conexión cifrada.

Configúralo para la app de ChatGPT para Mac

  1. Instala FireAI y termina la configuración, y luego sigue usando la app de ChatGPT para Mac como siempre. El periodo de aprendizaje de 3 días parte de lo que FireAI ve.
  2. Abre Sugerencias y mira la tarjeta Agentes de IA. Muestra los agentes que FireAI ha reconocido y lo que ha aprendido de cada uno.
  3. Cuando la app de ChatGPT para Mac llega a un destino que nunca había contactado, el aviso aparece en la tarjeta Agentes de IA y en la Revisión rápida. Desliza a la izquierda para bloquear o a la derecha para “Está bien”.
  4. Bloquear crea una regla para el proceso que se conectó. “Está bien” agrega el destino a la referencia del agente para que no vuelva a marcarse.
  5. Si quieres que el agente se limite a los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque. Cuando el agente termina de aprender, una conexión a un destino fuera de su referencia se bloquea en lugar de marcarse.
  6. Un destino bloqueado aparece en la tarjeta Agentes de IA con Permitir y Mantener bloqueado. Permitir lo agrega a la referencia y el agente puede llegar a él de inmediato. Mantener bloqueado crea una regla de bloqueo, así que el destino sigue bloqueado en todos los modos.

Límites

  • FireAI no evita la inyección de prompts. Un prompt escondido en una página web o en un archivo todavía puede dirigir a un agente. Lo que FireAI puede hacer es marcar, y permitirte bloquear, el camino que tomarían los datos para salir de tu Mac.
  • FireAI no puede ver los prompts, el contenido de las herramientas MCP ni qué archivos lee la app de ChatGPT para Mac, como ~/.ssh. TLS oculta el contenido, y FireAI no está dentro del agente.
  • Los procesos hijos que terminan muy rápido pueden pasar desapercibidos, y los procesos hijos se identifican por ruta, no por firma.
  • Durante el periodo de aprendizaje de 3 días no se marca nada.
  • En el modo Perfil de agente, una conexión a una dirección IP sin nombre de host se identifica por su dirección. Si un servicio que el agente usa normalmente responde desde una dirección nueva, se bloquea hasta que la permitas.
  • La explicación en palabras sencillas que FireAI da de un aviso se redacta a partir de hechos que midió. Nunca dice que un destino sea seguro o peligroso. La decisión es tuya.

Guías relacionadas

El mismo enfoque se aplica a los demás agentes que FireAI reconoce: Claude Code, la app de escritorio de Claude, Cursor, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse de Meta, cualquier otro agente de IA que funcione con Python o Node. La descripción completa de la función está en la documentación de Agent profile.

Dónde entran FireAI y HisnLabs

Una app de chat también es un cliente de red. FireAI muestra adónde se conecta y cuánto envía.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función FireAI Pilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes