Notícias sobre segurança e IA

Apps de IA no macOS · Por FireAI Security & Research Team · Publicado

Pesquisadores da Objective-See encontram falha no app do ChatGPT para macOS que expunha conversas a atacantes locais

Pesquisadores da Objective-See viram que um interpretador de scripts confiável deixava código local passar nas verificações de assinatura do app do ChatGPT; correção em 25 de setembro de 2026.

A chat bubble with a warning sign and the FireAI activity mascot, next to the words “ChatGPT Mac app flaw exposed chat logs.”

A WIRED informou em 2 de outubro de 2026 que pesquisadores da Objective-See Foundation encontraram uma vulnerabilidade, já corrigida, na versão para macOS do app ChatGPT, da OpenAI. A falha poderia ter sido usada para assumir o controle do app no computador de uma vítima e alcançar o histórico de conversas e outros dados que ele armazena [1]. A descoberta é relevante para usuários de Mac porque diz respeito à confiança depositada em aplicativos de IA que guardam históricos de conversas e podem agir no computador.

Contexto

O app do ChatGPT para macOS é formado por vários componentes que se comunicam entre si. Segundo a WIRED, eles confirmam por assinaturas digitais que uma requisição vem de um componente da OpenAI, e não de um software externo, e o projeto exige essas verificações em três níveis de separação em relação à requisição [1]. A OpenAI reconheceu a falha e sua correção em seu changelog em 25 de setembro de 2026 [1].

Constatações

Os pesquisadores da Objective-See encontraram um componente confiável, um interpretador de scripts, que aceita um script não confiável e pode ser levado a entregá-lo ao processo principal do ChatGPT. Patrick Wardle, analista de software da fundação, é citado dizendo que as verificações também cobrem o processo pai e o processo avô de quem faz a requisição, mas que um script malicioso pode iniciar o interpretador três vezes e então fazer a requisição, o que satisfaz as exigências [1].

A WIRED afirma que a falha só poderia ser explorada por um atacante que já tivesse software hostil rodando na máquina-alvo. Wardle a descreveu como "absurdamente trivial" de explorar, e sua prova de conceito precisou de cerca de uma dúzia de linhas de código. Além do acesso ao histórico de conversas, a falha poderia ser usada para fazer o ChatGPT executar comandos para o atacante, como acessar um navegador ou outros aplicativos sensíveis, com as requisições aparecendo como instruções legítimas do software da OpenAI [1]. O The420.in repete esse relato e acrescenta o conselho de manter o ChatGPT e o sistema operacional atualizados [2].

Um porta-voz da OpenAI, Shane Bauer, disse à WIRED: "Continuamos a evoluir nossas práticas de segurança, mas reconhecemos a necessidade de agir mais rápido." Wardle disse à WIRED que, quanto mais recursos as empresas de IA acrescentam, maior fica a superfície de ataque, e que a segurança ainda costuma parecer uma reflexão tardia. Ele contou ter enviado à OpenAI outra descoberta sobre a integração entre o ChatGPT e o assistente sempre ativo Dots, que a OpenAI está analisando, e pretende apresentar uma análise de vários bugs em aplicativos de IA para macOS na conferência Objective by the Sea, em novembro [1].

Implicações para usuários de Mac

A falha era um problema de segunda etapa: exigia que código hostil já estivesse presente, e foi corrigida antes da publicação da reportagem [1]. Sua importância está no que ela mostra sobre os apps de IA como alvos. Um app que guarda o histórico de conversas e pode controlar um navegador concentra mais informações de uma pessoa do que a maioria dos aplicativos isolados, então uma fraqueza em suas verificações internas de confiança tem alcance maior.

Recomendações

  1. Mantenha atualizado o app do ChatGPT, e qualquer outro assistente de IA no Mac, e instale as atualizações do macOS assim que chegarem.
  2. Instale software apenas de fontes verificáveis, já que a falha relatada dependia de código hostil na máquina.
  3. Revise quais apps de IA têm permissões amplas em Ajustes do Sistema, em Privacidade e Segurança, e remova as que não forem necessárias.
  4. Trate os históricos de conversas armazenados como arquivos sensíveis e evite colocar neles credenciais ou documentos pessoais.
  5. Verifique quais apps de IA se conectam à internet e a quais destinos.

Relevância para o FireAI

O FireAI é um firewall para um Mac. Seu perfil de agente reconhece o ChatGPT, inclusive o dots, da OpenAI, entre 19 agentes de IA, aprende para onde cada um costuma se conectar e sinaliza um destino inédito ou um pico de envio, usando apenas nomes de host e contagens de bytes. A página Atividade lista cada app que acessou a internet, do mais recente ao mais antigo.

O FireAI não corrige falhas em apps de outros fabricantes, não inspeciona as verificações de assinatura dentro do app do ChatGPT e não consegue impedir que código local abuse dos componentes internos de um app. Ele não lê o histórico de conversas nem o conteúdo das conexões. Ele pode mostrar para onde um app envia dados pela rede; não pode mostrar o que um processo local pediu a um app que fizesse.

Limitações

O relato se apoia na reportagem da WIRED e em um resumo secundário. Este item não consultou o changelog da OpenAI, então o texto da correção e as versões afetadas do app não são informados aqui. As fontes não relatam nenhuma exploração da falha fora da prova de conceito dos pesquisadores, e a WIRED observa que seu artigo foi atualizado em 2 de outubro para detalhar como a falha poderia ser explorada [1].

Experimente o FireAI, da HisnLabs grátis por 17 dias.

Fontes

  1. WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
  2. The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers