L’app ChatGPT pour macOS est le client natif d’OpenAI pour ChatGPT. Contrairement à un onglet de navigateur, une app de bureau est un programme installé sur votre Mac, avec ses propres connexions réseau, et elle peut être mise à jour, étendue et attaquée comme n’importe quel autre programme. Cet article présente ce qui a été rapporté publiquement sur sa sécurité, ce qu’un pare-feu réseau peut ou ne peut pas vous en apprendre, et la manière dont FireAI la traite.
Une faille signalée dans l’app Mac
En 2026, WIRED a fait état d’une faille dans l’app ChatGPT pour Mac qui aurait pu permettre à des pirates de récupérer des données sensibles, découverte par des chercheurs de l’Objective-See Foundation. WIRED décrit la vulnérabilité comme récemment corrigée et cite le chercheur macOS Patrick Wardle sur l’étendue de l’accès au système et de la confiance accordés aux apps d’IA sur un Mac. Le reportage, intitulé « A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data », constitue la source primaire, et le conditionnel « could have » de son titre mérite d’être conservé : il décrit une faiblesse qui a existé, et non des données dont on sait qu’elles ont été dérobées. Consultez l’article pour les détails techniques. Maintenez l’app ChatGPT à jour afin que le correctif soit installé.
L’enseignement pour le lecteur est général et ne dépend pas des détails. Un logiciel qui traite vos conversations et vos fichiers peut contenir des bogues, et la mise à jour de l’app constitue la première défense. Un pare-feu forme une seconde couche, indépendante : il peut montrer où l’app envoie des données, quelle qu’en soit la cause.
Comment FireAI traite ChatGPT
La liste Profil d’agent de FireAI inclut ChatGPT et précise que les dots d’OpenAI arrivent sur le Mac par son intermédiaire. FireAI surveille donc l’app ChatGPT comme un agent, avec son propre personnage dans la carte Agents IA. L’app est reconnue par l’app depuis laquelle elle s’exécute.
Ce qu’une vue réseau révèle d’une app de discussion
Un pare-feu voit des noms d’hôtes et des nombres d’octets, pas la conversation. Pour une app de discussion, cela reste instructif à deux égards. Le premier est l’ensemble des hôtes que l’app utilise habituellement : une fois que FireAI les a appris, toute destination jamais contactée se remarque. Le second est le volume : une app qui envoie habituellement de courts prompts et qui, soudain, envoie un volume très important en une heure mérite un examen, quoi qu’elle ait été en train de faire. La règle de FireAI sur les pics d’envoi repose précisément sur cette comparaison, avec l’heure la plus chargée de l’app elle-même.
Aucun de ces contrôles n’en donne la raison. Un envoi volumineux peut correspondre à un gros fichier que vous avez joint ou à une synchronisation légitime. L’essentiel est que vous décidiez avec les faits sous les yeux, plutôt que de ne jamais voir l’événement.
Des vérifications pratiques qui ne requièrent aucun outil supplémentaire
- Maintenez l’app à jour et téléchargez-la de préférence depuis le site d’OpenAI.
- Choisissez avec discernement ce que vous joignez à une discussion, car une pièce jointe quitte votre Mac par conception.
- Vérifiez les autres apps et extensions auxquelles vous avez accordé un accès, dans Réglages Système, sous Confidentialité et sécurité.
Surveiller l’app ChatGPT pour Mac avec FireAI
FireAI est un pare-feu pour macOS conçu par HisnLabs, doté depuis la version 1.0.2 d’une fonction appelée Profil d’agent. Il reconnaît 19 agents IA, apprend où chacun se connecte habituellement et signale les comportements inhabituels pour que vous les examiniez. ChatGPT, y compris les dots d’OpenAI qui arrivent sur le Mac par son intermédiaire, est reconnu par l’app depuis laquelle il s’exécute.
L’app ChatGPT pour Mac est identifiée par l’app depuis laquelle elle s’exécute : FireAI étiquette cette correspondance sans la vérifier au moyen d’une signature de développeur. Seuls Claude Code, Claude et Cursor font l’objet d’une telle vérification.
FireAI reconnaît également les processus enfants de l’agent, comme un shell, git ou curl que l’agent exécute, en remontant les parents du processus jusqu’à atteindre l’agent. Ces connexions sont donc comptabilisées comme celles de l’agent lui-même.
Ce que FireAI signale
- Pendant les 3 premiers jours, FireAI apprend les destinations que l’agent contacte habituellement, regroupées par domaine. Rien n’est signalé pendant cette période d’apprentissage.
- Ensuite, toute destination jamais contactée et située hors de la base de référence apprise est signalée pour examen.
- Un pic d’envoi est également signalé : une heure pendant laquelle l’agent a envoyé au moins 4 fois plus que lors de son heure la plus chargée jusque-là, et jamais moins de 25 Mo.
Le Profil d’agent n’utilise que des métadonnées, c’est-à-dire des noms d’hôtes et des nombres d’octets. FireAI ne lit jamais le contenu d’une connexion et ne peut pas lire l’intérieur d’une connexion chiffrée.
Le configurer pour l’app ChatGPT pour Mac
- Installez FireAI et terminez la configuration, puis continuez à utiliser l’app ChatGPT pour Mac comme d’habitude. La période d’apprentissage de 3 jours démarre à partir de ce que FireAI observe.
- Ouvrez Suggestions et consultez la carte Agents IA. Elle répertorie les agents que FireAI a reconnus et ce qu’il a appris sur chacun d’eux.
- Lorsque l’app ChatGPT pour Mac atteint une destination qu’elle n’avait jamais contactée, l’alerte apparaît dans la carte Agents IA et dans la Revue rapide. Glissez vers la gauche pour bloquer, ou vers la droite pour « C’est bon ».
- Bloquer crée une règle pour le processus qui s’est connecté. « C’est bon » ajoute la destination à la base de référence de l’agent, afin qu’elle ne soit plus signalée.
- Pour cantonner l’agent aux destinations qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque. Une fois l’apprentissage de l’agent terminé, une connexion vers une destination hors de sa base de référence est bloquée au lieu d’être signalée.
- Une destination bloquée apparaît dans la carte Agents IA avec Autoriser et Garder bloqué. Autoriser l’ajoute à la base de référence et l’agent peut l’atteindre immédiatement. Garder bloqué crée une règle de blocage : la destination reste bloquée dans tous les modes.
Limites
- FireAI n’empêche pas l’injection de prompt. Un prompt dissimulé dans une page web ou un fichier peut toujours orienter un agent. Ce que FireAI peut faire, c’est signaler, et vous permettre de bloquer, le chemin par lequel les données sortiraient de votre Mac.
- FireAI ne voit ni les prompts, ni le contenu des outils MCP, ni les fichiers que lit l’app ChatGPT pour Mac, comme ~/.ssh. TLS masque le contenu, et FireAI ne se trouve pas à l’intérieur de l’agent.
- Les processus enfants qui se terminent très rapidement peuvent échapper à la détection, et ils sont identifiés par leur chemin, non par leur signature.
- Pendant la période d’apprentissage de 3 jours, rien n’est signalé.
- En mode Profil d’agent, une connexion vers une adresse IP nue, sans nom d’hôte, est identifiée par son adresse. Si un service que l’agent utilise habituellement répond depuis une nouvelle adresse, celle-ci est bloquée jusqu’à ce que vous l’autorisiez.
- L’explication en langage clair que FireAI donne d’une alerte est rédigée à partir des faits qu’il a mesurés. Elle n’affirme jamais qu’une destination est sûre ou dangereuse. La décision vous appartient.
Guides associés
La même approche s’applique aux autres agents que FireAI reconnaît : Claude Code, l’app de bureau Claude, Cursor, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse de Meta, tout autre agent IA exécuté par Python ou Node. La description complète de la fonction figure dans la documentation Profil d’agent.
Le rôle de FireAI et de HisnLabs
Une app de discussion est aussi un client réseau. FireAI montre où elle se connecte et quelle quantité de données elle envoie.
FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.
Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.
