O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Monitorar as conexões de rede do app ChatGPT para Mac: segurança no Mac

Monitorar as conexões de rede do app ChatGPT para Mac: segurança no Mac

O app ChatGPT para macOS é o cliente nativo da OpenAI para o ChatGPT. Diferentemente de uma aba do navegador, um app de desktop é um programa no seu Mac com conexões de rede próprias, e pode ser atualizado, estendido e atacado como qualquer outro programa. Este artigo trata do que foi relatado publicamente sobre a segurança dele, do que um firewall de rede pode e não pode dizer sobre ele e de como o FireAI o trata.

Uma falha relatada no app para Mac

Em 2026, a WIRED noticiou uma falha no app do ChatGPT para Mac que poderia ter permitido a hackers obter dados sensíveis, descoberta por pesquisadores da Objective-See Foundation. A WIRED descreve a vulnerabilidade como corrigida recentemente e cita o pesquisador de macOS Patrick Wardle sobre o quanto de acesso ao sistema e de confiança os apps de IA recebem em um Mac. A reportagem, intitulada “A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data”, é a fonte primária, e vale manter o “could have” (“poderia ter”) do título: ele descreve uma fragilidade que existiu, não dados que se sabe terem sido levados. Leia a reportagem para os detalhes técnicos. Mantenha o app do ChatGPT atualizado para que a correção esteja instalada.

A lição para os leitores é geral e não depende dos detalhes. Um software que lida com suas conversas e seus arquivos pode conter bugs, e manter o app atualizado é a primeira defesa. Um firewall é uma segunda camada, independente: ele pode mostrar para onde o app envia dados, qualquer que seja a causa.

Como o FireAI trata o ChatGPT

A lista do Agent profile do FireAI inclui o ChatGPT e observa que os dots da OpenAI chegam ao Mac por meio dele. O FireAI, portanto, acompanha o app ChatGPT como um agente, com seu próprio personagem no cartão Agentes de IA. O app é reconhecido pelo app de onde roda.

O que uma visão de rede mostra sobre um app de chat

Um firewall vê nomes de host e contagens de bytes, não a conversa. Para um app de chat, isso ainda é informativo de duas formas. A primeira é o conjunto de hosts que o app normalmente usa: depois que o FireAI os aprende, um destino inédito se destaca. A segunda é o volume: um app que normalmente envia prompts curtos e de repente faz um envio muito grande em uma hora merece ser investigado, seja lá o que estivesse fazendo. A regra de pico de envio do FireAI é exatamente essa comparação, com a hora mais intensa do próprio app.

Nenhuma das duas verificações diz o porquê. Um envio grande pode ser você anexando um arquivo grande ou uma sincronização legítima. O ponto é que você decide com os fatos à sua frente, em vez de nunca ver o evento.

Verificações práticas que não exigem ferramenta extra

  • Mantenha o app atualizado e prefira baixá-lo do site da própria OpenAI.
  • Seja seletivo com o que você anexa a um chat, já que um anexo sai do seu Mac por definição.
  • Revise a quais outros apps e extensões você deu acesso, nos Ajustes do Sistema, em Privacidade e Segurança.

Acompanhar o app ChatGPT para Mac com o FireAI

O FireAI é um firewall para macOS feito pela HisnLabs e, desde a versão 1.0.2, tem um recurso chamado Agent profile. Ele reconhece 19 agentes de IA, aprende para onde cada um normalmente se conecta e sinaliza comportamentos incomuns para você revisar. O ChatGPT, incluindo os dots da OpenAI, que chegam ao Mac por meio dele, é reconhecido pelo app de onde roda.

O app ChatGPT para Mac é associado pelo app de onde roda, o que significa que o FireAI identifica a correspondência pelo nome e não a verifica pela assinatura de um desenvolvedor. Só o Claude Code, o Claude e o Cursor são conferidos dessa forma.

O FireAI também reconhece os processos filhos do agente, como um shell, git ou curl que o agente executa, subindo pelos processos pais até chegar ao agente. Essas conexões, portanto, contam como do próprio agente.

O que o FireAI sinaliza

  1. Nos primeiros 3 dias, o FireAI aprende os destinos que o agente normalmente contata, agrupados por domínio. Nada é sinalizado durante esse período de aprendizado.
  2. Depois disso, um destino inédito fora da referência aprendida é sinalizado para revisão.
  3. Um pico de envio também é sinalizado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.

O Agent profile usa apenas metadados, ou seja, nomes de host e contagens de bytes. O FireAI nunca lê o conteúdo de uma conexão e não consegue ler dentro de uma conexão criptografada.

Configurar para o app ChatGPT para Mac

  1. Instale o FireAI e conclua a configuração, depois continue usando o app ChatGPT para Mac como de costume. O período de aprendizado de 3 dias parte do que o FireAI observa.
  2. Abra Sugestões e veja o cartão Agentes de IA. Ele lista os agentes que o FireAI reconheceu e o que aprendeu sobre cada um.
  3. Quando o app ChatGPT para Mac alcança um destino que nunca contatou, o alerta aparece no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear ou para a direita para “Está tudo bem”.
  4. Bloquear cria uma regra para o processo que se conectou. “Está tudo bem” adiciona o destino à referência do agente, para que ele não seja sinalizado de novo.
  5. Se você quer que o agente fique nos lugares que já usa, escolha Perfil de agente no menu de modo de segurança, ao lado de Casa, Cafeteria, Paranoico e Sob ataque. Quando o agente termina o aprendizado, uma conexão a um destino fora da referência dele é bloqueada em vez de sinalizada.
  6. Um destino bloqueado aparece no cartão Agentes de IA com Permitir e Manter bloqueado. Permitir o adiciona à referência, e o agente pode alcançá-lo na hora. Manter bloqueado cria uma regra de bloqueio, então o destino continua bloqueado em todos os modos.

Limites

  • O FireAI não impede a injeção de prompt. Um prompt escondido em uma página web ou em um arquivo ainda pode conduzir um agente. O que o FireAI pode fazer é sinalizar, e deixar você bloquear, o caminho que os dados tomariam para sair do seu Mac.
  • O FireAI não vê prompts, o conteúdo de ferramentas MCP nem quais arquivos o app ChatGPT para Mac lê, como ~/.ssh. O TLS oculta o conteúdo, e o FireAI não está dentro do agente.
  • Processos filhos que terminam muito rápido podem passar despercebidos, e os processos filhos são associados pelo caminho, não pela assinatura.
  • Durante o período de aprendizado de 3 dias, nada é sinalizado.
  • No modo Perfil de agente, uma conexão a um endereço IP puro, sem nome de host, é associada pelo endereço. Se um serviço que o agente normalmente usa responder de um novo endereço, ele fica bloqueado até você permiti-lo.
  • A explicação em palavras simples que o FireAI dá para um alerta é escrita a partir de fatos que ele mediu. Ela nunca diz que um destino é seguro ou perigoso. A decisão é sua.

Guias relacionados

A mesma abordagem vale para os outros agentes que o FireAI reconhece: Claude Code, o app Claude para desktop, Cursor, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse da Meta, qualquer outro agente de IA executado por Python ou Node. A descrição completa do recurso está na documentação do Agent profile.

Onde FireAI e HisnLabs entram nessa história

Um app de chat também é um cliente de rede. O FireAI mostra para onde ele se conecta e quanto envia.

O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.

Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.

Fontes