A WIRED informou em 2 de outubro de 2026 que pesquisadores da Objective-See Foundation encontraram uma vulnerabilidade, já corrigida, na versão para macOS do app ChatGPT, da OpenAI. A falha poderia ter sido usada para assumir o controle do app no computador de uma vítima e alcançar o histórico de conversas e outros dados que ele armazena [1]. A descoberta é relevante para usuários de Mac porque diz respeito à confiança depositada em aplicativos de IA que guardam históricos de conversas e podem agir no computador.
Contexto
O app do ChatGPT para macOS é formado por vários componentes que se comunicam entre si. Segundo a WIRED, eles confirmam por assinaturas digitais que uma requisição vem de um componente da OpenAI, e não de um software externo, e o projeto exige essas verificações em três níveis de separação em relação à requisição [1]. A OpenAI reconheceu a falha e sua correção em seu changelog em 25 de setembro de 2026 [1].
Constatações
Os pesquisadores da Objective-See encontraram um componente confiável, um interpretador de scripts, que aceita um script não confiável e pode ser levado a entregá-lo ao processo principal do ChatGPT. Patrick Wardle, analista de software da fundação, é citado dizendo que as verificações também cobrem o processo pai e o processo avô de quem faz a requisição, mas que um script malicioso pode iniciar o interpretador três vezes e então fazer a requisição, o que satisfaz as exigências [1].
A WIRED afirma que a falha só poderia ser explorada por um atacante que já tivesse software hostil rodando na máquina-alvo. Wardle a descreveu como "absurdamente trivial" de explorar, e sua prova de conceito precisou de cerca de uma dúzia de linhas de código. Além do acesso ao histórico de conversas, a falha poderia ser usada para fazer o ChatGPT executar comandos para o atacante, como acessar um navegador ou outros aplicativos sensíveis, com as requisições aparecendo como instruções legítimas do software da OpenAI [1]. O The420.in repete esse relato e acrescenta o conselho de manter o ChatGPT e o sistema operacional atualizados [2].
Um porta-voz da OpenAI, Shane Bauer, disse à WIRED: "Continuamos a evoluir nossas práticas de segurança, mas reconhecemos a necessidade de agir mais rápido." Wardle disse à WIRED que, quanto mais recursos as empresas de IA acrescentam, maior fica a superfície de ataque, e que a segurança ainda costuma parecer uma reflexão tardia. Ele contou ter enviado à OpenAI outra descoberta sobre a integração entre o ChatGPT e o assistente sempre ativo Dots, que a OpenAI está analisando, e pretende apresentar uma análise de vários bugs em aplicativos de IA para macOS na conferência Objective by the Sea, em novembro [1].
Implicações para usuários de Mac
A falha era um problema de segunda etapa: exigia que código hostil já estivesse presente, e foi corrigida antes da publicação da reportagem [1]. Sua importância está no que ela mostra sobre os apps de IA como alvos. Um app que guarda o histórico de conversas e pode controlar um navegador concentra mais informações de uma pessoa do que a maioria dos aplicativos isolados, então uma fraqueza em suas verificações internas de confiança tem alcance maior.
Recomendações
- Mantenha atualizado o app do ChatGPT, e qualquer outro assistente de IA no Mac, e instale as atualizações do macOS assim que chegarem.
- Instale software apenas de fontes verificáveis, já que a falha relatada dependia de código hostil na máquina.
- Revise quais apps de IA têm permissões amplas em Ajustes do Sistema, em Privacidade e Segurança, e remova as que não forem necessárias.
- Trate os históricos de conversas armazenados como arquivos sensíveis e evite colocar neles credenciais ou documentos pessoais.
- Verifique quais apps de IA se conectam à internet e a quais destinos.
Relevância para o FireAI
O FireAI é um firewall para um Mac. Seu perfil de agente reconhece o ChatGPT, inclusive o dots, da OpenAI, entre 19 agentes de IA, aprende para onde cada um costuma se conectar e sinaliza um destino inédito ou um pico de envio, usando apenas nomes de host e contagens de bytes. A página Atividade lista cada app que acessou a internet, do mais recente ao mais antigo.
O FireAI não corrige falhas em apps de outros fabricantes, não inspeciona as verificações de assinatura dentro do app do ChatGPT e não consegue impedir que código local abuse dos componentes internos de um app. Ele não lê o histórico de conversas nem o conteúdo das conexões. Ele pode mostrar para onde um app envia dados pela rede; não pode mostrar o que um processo local pediu a um app que fizesse.
Limitações
O relato se apoia na reportagem da WIRED e em um resumo secundário. Este item não consultou o changelog da OpenAI, então o texto da correção e as versões afetadas do app não são informados aqui. As fontes não relatam nenhuma exploração da falha fora da prova de conceito dos pesquisadores, e a WIRED observa que seu artigo foi atualizado em 2 de outubro para detalhar como a falha poderia ser explorada [1].
Experimente o FireAI, da HisnLabs grátis por 17 dias.