# Pesquisadores da Objective-See encontram falha no app do ChatGPT para macOS que expunha conversas a atacantes locais > Pesquisadores da Objective-See viram que um interpretador de scripts confiável deixava código local passar nas verificações de assinatura do app do ChatGPT; correção em 25 de setembro de 2026. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/pt-br/news/chatgpt-macos-app-flaw-objective-see-script-interpreter A WIRED informou em 2 de outubro de 2026 que pesquisadores da Objective-See Foundation encontraram uma vulnerabilidade, já corrigida, na versão para macOS do app ChatGPT, da OpenAI. A falha poderia ter sido usada para assumir o controle do app no computador de uma vítima e alcançar o histórico de conversas e outros dados que ele armazena [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). A descoberta é relevante para usuários de Mac porque diz respeito à confiança depositada em aplicativos de IA que guardam históricos de conversas e podem agir no computador. ## Contexto O app do ChatGPT para macOS é formado por vários componentes que se comunicam entre si. Segundo a WIRED, eles confirmam por assinaturas digitais que uma requisição vem de um componente da OpenAI, e não de um software externo, e o projeto exige essas verificações em três níveis de separação em relação à requisição [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). A OpenAI reconheceu a falha e sua correção em seu changelog em 25 de setembro de 2026 [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). ## Constatações Os pesquisadores da Objective-See encontraram um componente confiável, um interpretador de scripts, que aceita um script não confiável e pode ser levado a entregá-lo ao processo principal do ChatGPT. Patrick Wardle, analista de software da fundação, é citado dizendo que as verificações também cobrem o processo pai e o processo avô de quem faz a requisição, mas que um script malicioso pode iniciar o interpretador três vezes e então fazer a requisição, o que satisfaz as exigências [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). A WIRED afirma que a falha só poderia ser explorada por um atacante que já tivesse software hostil rodando na máquina-alvo. Wardle a descreveu como "absurdamente trivial" de explorar, e sua prova de conceito precisou de cerca de uma dúzia de linhas de código. Além do acesso ao histórico de conversas, a falha poderia ser usada para fazer o ChatGPT executar comandos para o atacante, como acessar um navegador ou outros aplicativos sensíveis, com as requisições aparecendo como instruções legítimas do software da OpenAI [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). O The420.in repete esse relato e acrescenta o conselho de manter o ChatGPT e o sistema operacional atualizados [[2]](https://the420.in/chatgpt-mac-security-flaw/). Um porta-voz da OpenAI, Shane Bauer, disse à WIRED: "Continuamos a evoluir nossas práticas de segurança, mas reconhecemos a necessidade de agir mais rápido." Wardle disse à WIRED que, quanto mais recursos as empresas de IA acrescentam, maior fica a superfície de ataque, e que a segurança ainda costuma parecer uma reflexão tardia. Ele contou ter enviado à OpenAI outra descoberta sobre a integração entre o ChatGPT e o assistente sempre ativo Dots, que a OpenAI está analisando, e pretende apresentar uma análise de vários bugs em aplicativos de IA para macOS na conferência Objective by the Sea, em novembro [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). > O FireAI, o firewall local para macOS desenvolvido pela HisnLabs, reconhece o ChatGPT como agente de IA e aprende para onde ele costuma se conectar. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicações para usuários de Mac A falha era um problema de segunda etapa: exigia que código hostil já estivesse presente, e foi corrigida antes da publicação da reportagem [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). Sua importância está no que ela mostra sobre os apps de IA como alvos. Um app que guarda o histórico de conversas e pode controlar um navegador concentra mais informações de uma pessoa do que a maioria dos aplicativos isolados, então uma fraqueza em suas verificações internas de confiança tem alcance maior. ## Recomendações 1. Mantenha atualizado o app do ChatGPT, e qualquer outro assistente de IA no Mac, e instale as atualizações do macOS assim que chegarem. 2. Instale software apenas de fontes verificáveis, já que a falha relatada dependia de código hostil na máquina. 3. Revise quais apps de IA têm permissões amplas em Ajustes do Sistema, em Privacidade e Segurança, e remova as que não forem necessárias. 4. Trate os históricos de conversas armazenados como arquivos sensíveis e evite colocar neles credenciais ou documentos pessoais. 5. Verifique quais apps de IA se conectam à internet e a quais destinos. ## Relevância para o FireAI O FireAI é um firewall para um Mac. Seu [perfil de agente](https://hisnlabs.com/pt-br/docs/agent-profile) reconhece o ChatGPT, inclusive o dots, da OpenAI, entre 19 agentes de IA, aprende para onde cada um costuma se conectar e sinaliza um destino inédito ou um pico de envio, usando apenas nomes de host e contagens de bytes. A página [Atividade](https://hisnlabs.com/pt-br/docs/activity-and-connection-history) lista cada app que acessou a internet, do mais recente ao mais antigo. O FireAI não corrige falhas em apps de outros fabricantes, não inspeciona as verificações de assinatura dentro do app do ChatGPT e não consegue impedir que código local abuse dos componentes internos de um app. Ele não lê o histórico de conversas nem o conteúdo das conexões. Ele pode mostrar para onde um app envia dados pela rede; não pode mostrar o que um processo local pediu a um app que fizesse. > Um app de IA que guarda o histórico de conversas e acessa a rede fica visível no FireAI pelos seus destinos. O app pergunta antes que um destino sem regra seja contatado. Experimente grátis por 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações O relato se apoia na reportagem da WIRED e em um resumo secundário. Este item não consultou o changelog da OpenAI, então o texto da correção e as versões afetadas do app não são informados aqui. As fontes não relatam nenhuma exploração da falha fora da prova de conceito dos pesquisadores, e a WIRED observa que seu artigo foi atualizado em 2 de outubro para detalhar como a falha poderia ser explorada [[1]](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/). Experimente o [FireAI, da HisnLabs](https://hisnlabs.com/pt-br/download) grátis por 17 dias. ## Sources - [WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) - [The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers](https://the420.in/chatgpt-mac-security-flaw/)