O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Monitorizar as ligações de rede da app ChatGPT para Mac: segurança no Mac

Monitorizar as ligações de rede da app ChatGPT para Mac: segurança no Mac

A app ChatGPT para macOS é o cliente nativo da OpenAI para o ChatGPT. Ao contrário de um separador do navegador, uma app de secretária é um programa no seu Mac com as suas próprias ligações de rede, e pode ser atualizada, alargada e atacada como qualquer outro programa. Este artigo aborda o que foi publicamente reportado sobre a sua segurança, o que uma firewall de rede pode e não pode dizer sobre ela, e como o FireAI a trata.

Uma falha reportada na app para Mac

Em 2026, a WIRED noticiou uma falha na app ChatGPT para Mac que poderia ter permitido a atacantes obter dados sensíveis, descoberta por investigadores da Objective-See Foundation. A WIRED descreve a vulnerabilidade como recentemente corrigida e cita o investigador de macOS Patrick Wardle sobre o grau de acesso ao sistema e de confiança concedido às apps de IA num Mac. A reportagem, intitulada «A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data», é a fonte primária, e vale a pena reter a expressão «could have» do título: descreve uma fragilidade que existiu, não dados que se saiba terem sido obtidos. Leia o artigo para os pormenores técnicos. Mantenha a app ChatGPT atualizada para que a correção esteja instalada.

A lição para os leitores é geral e não depende dos pormenores. O software que trata as suas conversas e ficheiros pode conter erros, e manter a app atualizada é a primeira defesa. Uma firewall é uma segunda camada, independente: pode mostrar para onde a app envia dados, seja qual for a causa.

Como o FireAI trata o ChatGPT

A lista do Perfil de agente do FireAI inclui o ChatGPT e indica que os dots da OpenAI chegam ao Mac através dele. O FireAI observa, por isso, a app ChatGPT como um agente, com a sua própria personagem no cartão Agentes de IA. A app é reconhecida pela app a partir da qual é executada.

O que uma visão de rede mostra sobre uma app de conversação

Uma firewall vê nomes de anfitrião e contagens de bytes, não a conversa. Para uma app de conversação, isso continua a ser informativo de duas formas. A primeira é o conjunto de anfitriões que a app usa normalmente: depois de o FireAI os ter aprendido, um destino inédito destaca-se. A segunda é o volume: uma app que normalmente envia prompts curtos e que, de repente, envia um volume muito grande numa hora merece ser investigada, fosse o que fosse que estivesse a fazer. A regra de pico de envio do FireAI é exatamente essa comparação, face à hora mais intensa da própria app.

Nenhuma das verificações explica o porquê. Um envio volumoso pode ser o próprio utilizador a anexar um ficheiro grande ou uma sincronização legítima. O essencial é decidir com os factos à vista, em vez de nunca ver o acontecimento.

Verificações práticas que não exigem nenhuma ferramenta adicional

  • Mantenha a app atualizada e prefira descarregá-la do próprio site da OpenAI.
  • Seja seletivo quanto ao que anexa a uma conversa, uma vez que um anexo sai do seu Mac por conceção.
  • Reveja a que outras apps e extensões concedeu acesso, em Definições do Sistema, em Privacidade e segurança.

Observar a app ChatGPT para Mac com o FireAI

O FireAI é uma firewall para macOS desenvolvida pela HisnLabs e, desde a versão 1.0.2, tem uma funcionalidade chamada Perfil de agente. Reconhece 19 agentes de IA, aprende onde cada um se liga normalmente e assinala comportamentos invulgares para análise. O ChatGPT, incluindo os dots da OpenAI, que chegam ao Mac através dele, é reconhecido pela app a partir da qual é executado.

A app ChatGPT para Mac é identificada pela app a partir da qual é executada, o que significa que o FireAI rotula a correspondência e não a verifica face a uma assinatura de programador. Só o Claude Code, o Claude e o Cursor são verificados dessa forma.

O FireAI reconhece também os processos filhos do agente, como uma shell, o git ou o curl que o agente executa, percorrendo os processos pais até chegar ao agente. Essas ligações são, por isso, contabilizadas como sendo do próprio agente.

O que o FireAI assinala

  1. Durante os primeiros 3 dias, o FireAI aprende os destinos que o agente contacta normalmente, agrupados por domínio. Nada é assinalado durante este período de aprendizagem.
  2. Depois disso, o primeiro contacto com um destino fora da referência aprendida é assinalado para análise.
  3. Um pico de envio também é assinalado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.

O Perfil de agente usa apenas metadados, ou seja, nomes de anfitrião e contagens de bytes. O FireAI nunca lê o conteúdo de uma ligação e não consegue ler o interior de uma ligação cifrada.

Configurar para a app ChatGPT para Mac

  1. Instale o FireAI e conclua a configuração, continuando a usar a app ChatGPT para Mac como habitualmente. O período de aprendizagem de 3 dias parte do que o FireAI observa.
  2. Abra Sugestões e consulte o cartão Agentes de IA. Enumera os agentes que o FireAI reconheceu e o que aprendeu sobre cada um.
  3. Quando a app ChatGPT para Mac chega a um destino que nunca contactou, o alerta aparece no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear, ou para a direita para «It’s fine».
  4. Bloquear cria uma regra para o processo que se ligou. «It’s fine» acrescenta o destino à referência do agente, para que não volte a ser assinalado.
  5. Se pretender manter o agente nos destinos que já utiliza, escolha Perfil de agente no menu do modo de segurança, ao lado de Casa, Café, Paranoico e Sob ataque. Depois de o agente concluir a aprendizagem, uma ligação a um destino fora da sua referência é bloqueada em vez de assinalada.
  6. Um destino bloqueado aparece no cartão Agentes de IA com Permitir e Manter bloqueado. Permitir acrescenta-o à referência e o agente pode aceder-lhe de imediato. Manter bloqueado cria uma regra de bloqueio, pelo que o destino fica bloqueado em todos os modos.

Limites

  • O FireAI não previne a injeção de prompts. Um prompt escondido numa página web ou num ficheiro pode continuar a orientar um agente. O que o FireAI pode fazer é assinalar, e permitir bloquear, o caminho pelo qual os dados sairiam do seu Mac.
  • O FireAI não consegue ver prompts, o conteúdo das ferramentas MCP, nem os ficheiros que a app ChatGPT para Mac lê, como ~/.ssh. O TLS oculta o conteúdo, e o FireAI não está dentro do agente.
  • Os processos filhos que terminam muito depressa podem escapar, e os processos filhos são identificados pelo caminho, não pela assinatura.
  • Durante o período de aprendizagem de 3 dias nada é assinalado.
  • No modo Perfil de agente, uma ligação a um endereço IP sem nome de anfitrião é identificada pelo endereço. Se um serviço que o agente usa normalmente responder a partir de um novo endereço, fica bloqueado até o permitir.
  • A explicação em linguagem simples que o FireAI dá de um alerta é escrita a partir de factos que mediu. Nunca afirma que um destino é seguro ou perigoso. A decisão é sua.

Guias relacionados

A mesma abordagem aplica-se aos outros agentes que o FireAI reconhece: Claude Code, a app de secretária Claude, Cursor, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse da Meta, qualquer outro agente de IA executado por Python ou Node. A descrição completa da funcionalidade encontra-se na documentação do Perfil de agente.

O papel do FireAI e da HisnLabs

Uma app de conversação é também um cliente de rede. O FireAI mostra onde se liga e quanto envia.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.

Fontes