La app de ChatGPT para macOS es el cliente nativo de OpenAI para ChatGPT. A diferencia de una pestaña del navegador, una app de escritorio es un programa de tu Mac con sus propias conexiones de red, y puede actualizarse, ampliarse y atacarse como cualquier otro programa. Este artículo trata lo que se ha publicado sobre su seguridad, lo que un cortafuegos de red puede y no puede decirte sobre ella y cómo la trata FireAI.
Un fallo publicado en la app para Mac
En 2026, WIRED informó de un fallo en la app de ChatGPT para Mac que podría haber permitido a atacantes hacerse con datos sensibles, descubierto por investigadores de la Objective-See Foundation. WIRED describe la vulnerabilidad como corregida recientemente y cita al investigador de macOS Patrick Wardle sobre el grado de acceso al sistema y de confianza que se concede a las apps de IA en un Mac. El reportaje, titulado «A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data», es la fuente principal, y conviene retener la expresión «could have» («podría haber») de su título: describe una debilidad que existió, no datos que se sepa que hayan sido sustraídos. Consulta el artículo para los detalles técnicos. Mantén actualizada la app de ChatGPT para tener instalada la corrección.
La lección para el lector es general y no depende de los detalles. El software que gestiona tus conversaciones y tus archivos puede contener errores, y mantener la app actualizada es la primera defensa. Un cortafuegos es una segunda capa, independiente: puede mostrar a dónde envía datos la app, sea cual sea la causa.
Cómo trata FireAI a ChatGPT
La lista de Perfil de agente de FireAI incluye ChatGPT e indica que los dots de OpenAI llegan al Mac a través de él. Por ello, FireAI vigila la app de ChatGPT como un agente, con su propio personaje en la tarjeta Agentes de IA. La app se reconoce por la app desde la que se ejecuta.
Lo que muestra una vista de red sobre una app de chat
Un cortafuegos ve nombres de host y recuentos de bytes, no la conversación. Para una app de chat, eso sigue siendo informativo en dos sentidos. El primero es el conjunto de hosts que la app usa normalmente: una vez que FireAI los ha aprendido, un destino nunca visto destaca. El segundo es el volumen: una app que normalmente envía prompts breves y de pronto sube una cantidad muy grande en una hora merece una investigación, hiciera lo que hiciera. La regla de pico de subida de FireAI es exactamente esa comparación, frente a la hora de mayor actividad de la propia app.
Ninguna de las dos comprobaciones dice por qué. Una subida grande puede deberse a que adjuntas un archivo grande o a una sincronización legítima. Lo importante es que decides con los hechos delante, en lugar de no llegar a ver el suceso.
Comprobaciones prácticas que no requieren otra herramienta
- Mantén la app actualizada y descárgala preferiblemente del sitio web de OpenAI.
- Sé selectivo con lo que adjuntas a un chat, ya que un adjunto sale de tu Mac por diseño.
- Revisa a qué otras apps y extensiones has dado acceso, en Ajustes del Sistema, en Privacidad y seguridad.
Vigilar la app de ChatGPT para Mac con FireAI
FireAI es un cortafuegos para macOS desarrollado por HisnLabs y, desde la versión 1.0.2, cuenta con una función llamada Perfil de agente. Reconoce 19 agentes de IA, aprende a dónde se conecta normalmente cada uno y señala los comportamientos inusuales para que los revises. ChatGPT, incluidos los dots de OpenAI, que llegan al Mac a través de él, se reconoce por la app desde la que se ejecuta.
La app de ChatGPT para Mac se identifica por la app desde la que se ejecuta, lo que significa que FireAI etiqueta la coincidencia y no la verifica con la firma de un desarrollador. Solo Claude Code, Claude y Cursor se comprueban de ese modo.
FireAI también reconoce los procesos hijo del agente, como un shell, git o curl que el agente ejecute, recorriendo los procesos padre hasta llegar al agente. Por tanto, esas conexiones se cuentan como propias del agente.
Qué señala FireAI
- Durante los 3 primeros días, FireAI aprende los destinos con los que el agente contacta normalmente, agrupados por dominio. Durante este periodo de aprendizaje no se señala nada.
- A partir de ahí, un destino nunca visto fuera de la línea base aprendida se señala para su revisión.
- También se señala un pico de subida: una hora en la que el agente haya enviado al menos 4 veces lo de su hora de mayor actividad hasta entonces, y nunca menos de 25 MB.
Perfil de agente solo usa metadatos, es decir, nombres de host y recuentos de bytes. FireAI nunca lee el contenido de una conexión y no puede leer dentro de una conexión cifrada.
Configurarlo para la app de ChatGPT para Mac
- Instala FireAI y completa la configuración; después sigue usando la app de ChatGPT para Mac como de costumbre. El periodo de aprendizaje de 3 días parte de lo que FireAI observa.
- Abre Sugerencias y mira la tarjeta Agentes de IA. Muestra los agentes que FireAI ha reconocido y lo que ha aprendido de cada uno.
- Cuando la app de ChatGPT para Mac llega a un destino con el que nunca ha contactado, la señal aparece en la tarjeta Agentes de IA y en Revisión rápida. Desliza a la izquierda para bloquear o a la derecha para «Está bien».
- Bloquear crea una regla para el proceso que se conectó. «Está bien» añade el destino a la línea base del agente para que no vuelva a señalarse.
- Si quieres mantener el agente en los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque. Cuando el agente ha terminado de aprender, una conexión a un destino fuera de su línea base se bloquea en lugar de señalarse.
- Un destino bloqueado aparece en la tarjeta Agentes de IA con Permitir y Mantener bloqueado. Permitir lo añade a la línea base y el agente puede alcanzarlo de inmediato. Mantener bloqueado crea una regla de bloqueo, de modo que el destino sigue bloqueado en todos los modos.
Límites
- FireAI no impide la inyección de prompts. Un prompt oculto en una página web o en un archivo puede seguir dirigiendo a un agente. Lo que FireAI puede hacer es señalar, y permitirte bloquear, el camino que seguirían los datos para salir de tu Mac.
- FireAI no puede ver los prompts, el contenido de las herramientas MCP ni qué archivos lee la app de ChatGPT para Mac, como ~/.ssh. TLS oculta el contenido, y FireAI no está dentro del agente.
- Los procesos hijo que terminan muy deprisa pueden pasar inadvertidos, y los procesos hijo se identifican por su ruta, no por su firma.
- Durante el periodo de aprendizaje de 3 días no se señala nada.
- En el modo Perfil de agente, una conexión a una dirección IP directa sin nombre de host se identifica por su dirección. Si un servicio que el agente usa normalmente responde desde una dirección nueva, queda bloqueado hasta que lo permitas.
- La explicación en lenguaje sencillo que FireAI da de una señal se redacta a partir de datos que ha medido. Nunca dice que un destino sea seguro o peligroso. La decisión es tuya.
Guías relacionadas
El mismo enfoque se aplica a los demás agentes que reconoce FireAI: Claude Code, la app de escritorio de Claude, Cursor, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse de Meta, cualquier otro agente de IA ejecutado con Python o Node. La descripción completa de la función está en la documentación de Perfil de agente.
El papel de FireAI y de HisnLabs
Una app de chat también es un cliente de red. FireAI muestra a dónde se conecta y cuánto envía.
FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función FireAI Pilot) con tráfico real, sin que nada salga de tu Mac.
Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.
