Notícias sobre segurança e IA

Apps de IA no macOS · Por FireAI Security & Research Team · Publicado

Investigadores da Objective-See encontram na app ChatGPT para macOS uma falha que expunha o histórico de conversas a atacantes locais

A Objective-See descobriu que um interpretador de scripts de confiança permitia a código local passar as verificações de assinatura da app ChatGPT para Mac; corrigido em setembro.

A chat bubble with a warning sign and the FireAI activity mascot, next to the words “ChatGPT Mac app flaw exposed chat logs.”

A WIRED noticiou a 2 de outubro de 2026 que investigadores da Objective-See Foundation encontraram uma vulnerabilidade, entretanto corrigida, na versão para macOS da app ChatGPT da OpenAI. A falha podia ter sido usada para tomar o controlo da app no computador de uma vítima e aceder ao histórico de conversas e a outros dados que ela guarda [1]. A descoberta é relevante para os utilizadores de Mac porque diz respeito à confiança depositada em aplicações de IA que guardam históricos de conversas e podem agir no computador.

Contexto

A app ChatGPT para macOS é composta por vários componentes que comunicam entre si. Segundo a WIRED, estes confirmam através de assinaturas digitais que um pedido vem de um componente da OpenAI e não de software externo, e a conceção exige essas verificações em três níveis de afastamento em relação ao pedido [1]. A OpenAI reconheceu a falha e a sua correção no seu registo de alterações a 25 de setembro de 2026 [1].

Conclusões

Os investigadores da Objective-See encontraram um componente de confiança, um interpretador de scripts, que aceita um script não fiável e pode ser levado a entregá-lo ao processo principal do ChatGPT. Patrick Wardle, analista de software da fundação, é citado dizendo que as verificações abrangem também o processo pai e o processo avô do processo que faz o pedido, mas que um script malicioso pode lançar o interpretador três vezes e depois fazer o pedido, o que satisfaz os requisitos [1].

A WIRED afirma que a falha só podia ser explorada por um atacante que já tivesse software hostil a correr na máquina visada. Wardle descreveu a exploração como «absurdamente trivial», e a sua prova de conceito exigiu cerca de uma dúzia de linhas de código. Para além do acesso ao histórico de conversas, a falha podia ser usada para levar o ChatGPT a executar comandos para o atacante, como aceder a um navegador ou a outras aplicações sensíveis, surgindo os pedidos como instruções legítimas do software da OpenAI [1]. O The420.in repete este relato e acrescenta o conselho de manter o ChatGPT e o sistema operativo atualizados [2].

Um porta-voz da OpenAI, Shane Bauer, disse à WIRED: «Continuamos a fazer evoluir as nossas práticas de segurança, mas reconhecemos a necessidade de avançar mais depressa.» Wardle disse à WIRED que quanto mais funcionalidades as empresas de IA acrescentam, mais ampla se torna a superfície de ataque, e que a segurança continua muitas vezes a parecer uma reflexão tardia. Afirmou ter comunicado à OpenAI uma nova descoberta sobre a integração entre o ChatGPT e o assistente sempre ativo Dots, que a OpenAI está a analisar, e tenciona apresentar uma análise de várias falhas em aplicações de IA para macOS na conferência Objective by the Sea, em novembro [1].

Implicações para os utilizadores de Mac

A falha era um problema de segunda fase: exigia que código hostil já estivesse presente, e foi corrigida antes de a notícia ser publicada [1]. A sua importância reside no que mostra sobre as apps de IA enquanto alvos. Uma app que guarda o histórico de conversas e pode controlar um navegador detém mais informação de uma pessoa do que a maioria das aplicações isoladas, pelo que uma fraqueza nas suas verificações internas de confiança tem um alcance mais vasto.

Recomendações

  1. Manter a app ChatGPT, e qualquer outro assistente de IA no Mac, atualizada, e instalar as atualizações do macOS assim que chegarem.
  2. Instalar software apenas de fontes verificáveis, uma vez que a falha relatada exigia código hostil na máquina.
  3. Rever, nas Definições do Sistema, em Privacidade e segurança, que apps de IA têm permissões amplas e remover as que não são necessárias.
  4. Tratar os históricos de conversas guardados como ficheiros sensíveis e evitar colocar neles credenciais ou documentos pessoais.
  5. Verificar que apps de IA se ligam à internet e a que destinos.

Relevância para a FireAI

A FireAI é uma firewall para um só Mac. O seu perfil de agente reconhece o ChatGPT, incluindo o dots da OpenAI, entre 19 agentes de IA, aprende para onde cada um se liga habitualmente e assinala um destino nunca antes visto ou um pico de envio, usando apenas nomes de host e contagens de bytes. A página Atividade lista cada app que acedeu à internet, da mais recente para a mais antiga.

A FireAI não corrige falhas em apps de outros fabricantes, não inspeciona as verificações de assinatura dentro da app ChatGPT e não pode impedir que código local abuse dos componentes internos de uma app. Não lê históricos de conversas nem o conteúdo das ligações. Pode mostrar para onde uma app envia dados pela rede; não pode mostrar o que um processo local pediu a uma app que fizesse.

Limitações

O relato assenta na reportagem da WIRED e num resumo secundário. Este artigo não consultou o registo de alterações da OpenAI, pelo que a formulação da correção e as versões da app afetadas não são aqui indicadas. As fontes não relatam qualquer exploração da falha fora da prova de conceito dos investigadores, e a WIRED observa que o seu artigo foi atualizado a 2 de outubro para detalhar a forma como a falha podia ser explorada [1].

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
  2. The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers