FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Overvåk nettverkstilkoblingene til ChatGPT-appen for Mac: sikkerhet på Mac

Overvåk nettverkstilkoblingene til ChatGPT-appen for Mac: sikkerhet på Mac

ChatGPT-appen for macOS er OpenAIs native klient for ChatGPT. I motsetning til en nettleserfane er en skrivebordsapp et program på Mac-en med egne nettverkstilkoblinger, og den kan oppdateres, utvides og angripes som ethvert annet program. Denne artikkelen tar for seg hva som er offentlig rapportert om sikkerheten, hva en nettverksbrannmur kan og ikke kan fortelle deg om den, og hvordan FireAI behandler den.

En rapportert sårbarhet i Mac-appen

I 2026 omtalte WIRED en sårbarhet i ChatGPT-appen for Mac som kunne ha latt angripere hente ut sensitive data, oppdaget av forskere ved Objective-See Foundation. WIRED beskriver sårbarheten som nylig utbedret, og siterer macOS-forskeren Patrick Wardle om hvor mye systemtilgang og tillit KI-apper får på en Mac. Rapporten, med tittelen «A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data», er primærkilden, og formuleringen «could have» i tittelen er verdt å merke seg: Den beskriver en svakhet som fantes, ikke data som er kjent å ha blitt hentet ut. Les artikkelen for de tekniske detaljene. Hold ChatGPT-appen oppdatert, slik at rettelsen er installert.

Lærdommen for leseren er generell og avhenger ikke av detaljene. Programvare som håndterer samtalene og filene dine, kan inneholde feil, og å holde appen oppdatert er det første forsvaret. En brannmur er et andre, uavhengig lag: Den kan vise hvor appen sender data, uansett årsak.

Hvordan FireAI behandler ChatGPT

Listen i FireAIs Agentprofil omfatter ChatGPT, og angir at OpenAIs dots når Mac-en gjennom den. FireAI følger derfor ChatGPT-appen som en agent, med egen figur i kortet KI-agenter. Appen gjenkjennes ut fra appen den kjører fra.

Hva en nettverksvisning viser om en chatteapp

En brannmur ser vertsnavn og antall byte, ikke samtalen. For en chatteapp er det likevel informativt på to måter. Den første er settet med verter appen vanligvis bruker: Når FireAI har lært dem, skiller en destinasjon som aldri er kontaktet før, seg ut. Den andre er volum: En app som vanligvis sender korte prompter og plutselig sender en svært stor opplasting i løpet av én time, er verdt å undersøke, uansett hva den gjorde. FireAIs regel for opplastingstopper er nettopp den sammenligningen, mot appens egen travleste time.

Ingen av kontrollene forteller deg hvorfor. En stor opplasting kan være at du legger ved en stor fil, eller en legitim synkronisering. Poenget er at du avgjør med fakta foran deg, i stedet for aldri å se hendelsen.

Praktiske kontroller som ikke krever ekstra verktøy

  • Hold appen oppdatert, og last den helst ned fra OpenAIs eget nettsted.
  • Vær selektiv med hva du legger ved i en chat, siden et vedlegg forlater Mac-en per definisjon.
  • Gå gjennom hvilke andre apper og utvidelser du har gitt tilgang, i Systeminnstillinger under Personvern og sikkerhet.

Slik følger du ChatGPT-appen for Mac med FireAI

FireAI er en brannmur for macOS laget av HisnLabs, og siden versjon 1.0.2 har den en funksjon som heter Agentprofil. Den gjenkjenner 19 KI-agenter, lærer hvor hver av dem vanligvis kobler til, og flagger uvanlig atferd for gjennomgang. ChatGPT, inkludert OpenAIs dots, som når Mac-en gjennom den, gjenkjennes ut fra appen den kjører fra.

ChatGPT-appen for Mac gjenkjennes ut fra appen den kjører fra, noe som betyr at FireAI merker treffet, men ikke verifiserer det mot en utviklersignatur. Bare Claude Code, Claude og Cursor kontrolleres på den måten.

FireAI gjenkjenner også agentens underprosesser, som et skall, git eller curl agenten kjører, ved å følge prosessens foreldre oppover til den kommer til agenten. Disse tilkoblingene regnes derfor som agentens egne.

Hva FireAI flagger

  1. De første 3 dagene lærer FireAI hvilke destinasjoner agenten vanligvis kontakter, gruppert etter domene. Ingenting flagges i denne læringsperioden.
  2. Etter det flagges en helt ny destinasjon utenfor den lærte grunnlinjen for gjennomgang.
  3. En opplastingstopp flagges også: en time der agenten sendte minst 4 ganger så mye som i sin travleste time så langt, og aldri mindre enn 25 MB.

Agentprofil bruker bare metadata, det vil si vertsnavn og antall byte. FireAI leser aldri innholdet i en tilkobling, og kan ikke se inn i en kryptert tilkobling.

Sett det opp for ChatGPT-appen for Mac

  1. Installer FireAI og fullfør oppsettet, og fortsett deretter å bruke ChatGPT-appen for Mac som vanlig. Læringsperioden på 3 dager tar utgangspunkt i det FireAI ser.
  2. Åpne Forslag og se på kortet KI-agenter. Det viser agentene FireAI har gjenkjent, og hva det har lært om hver av dem.
  3. Når ChatGPT-appen for Mac når en destinasjon den aldri har kontaktet, vises flagget i kortet KI-agenter og i Rask gjennomgang. Sveip til venstre for å blokkere, eller til høyre for «It's fine».
  4. Blokker oppretter en regel for prosessen som koblet til. «It’s fine» legger destinasjonen til i agentens grunnlinje, slik at den ikke flagges igjen.
  5. Vil du at agenten skal holde seg til stedene den allerede bruker, velger du Agentprofil i menyen for sikkerhetsmodus, ved siden av Hjemme, Kafé, Paranoid og Under angrep. Når agenten er ferdig med å lære, blokkeres en tilkobling til en destinasjon utenfor grunnlinjen i stedet for å bli flagget.
  6. En blokkert destinasjon vises i kortet KI-agenter med Tillat og Behold blokkert. Tillat legger den til i grunnlinjen, og agenten kan nå den med en gang. Behold blokkert oppretter en blokkeringsregel, så destinasjonen forblir blokkert i alle moduser.

Begrensninger

  • FireAI hindrer ikke promptinjeksjon. En prompt skjult i en nettside eller en fil kan fortsatt styre en agent. Det FireAI kan gjøre, er å flagge, og la deg blokkere, veien data ville tatt ut av Mac-en.
  • FireAI kan ikke se prompter, innholdet i MCP-verktøy eller hvilke filer ChatGPT-appen for Mac leser, som ~/.ssh. TLS skjuler innholdet, og FireAI befinner seg ikke inne i agenten.
  • Underprosesser som avsluttes svært raskt, kan bli oversett, og underprosesser gjenkjennes ut fra sti, ikke signatur.
  • I læringsperioden på 3 dager flagges ingenting.
  • I modusen Agentprofil matches en tilkobling til en ren IP-adresse uten vertsnavn på adressen. Svarer en tjeneste agenten vanligvis bruker, fra en ny adresse, blokkeres den til du tillater den.
  • FireAIs forklaring av et flagg i klartekst er skrevet ut fra fakta det har målt. Den sier aldri at en destinasjon er trygg eller farlig. Beslutningen er din.

Beslektede veiledninger

Den samme tilnærmingen gjelder for de andre agentene FireAI gjenkjenner: Claude Code, Claude-skrivebordsappen, Cursor, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse fra Meta, alle andre KI-agenter som kjøres av Python eller Node. Den fullstendige funksjonsbeskrivelsen står i dokumentasjonen for Agentprofil.

Hvor FireAI og HisnLabs kommer inn

En chatteapp er også en nettverksklient. FireAI viser hvor den kobler til og hvor mye den sender.

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (FireAI Pilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder