A WIRED noticiou a 2 de outubro de 2026 que investigadores da Objective-See Foundation encontraram uma vulnerabilidade, entretanto corrigida, na versão para macOS da app ChatGPT da OpenAI. A falha podia ter sido usada para tomar o controlo da app no computador de uma vítima e aceder ao histórico de conversas e a outros dados que ela guarda [1]. A descoberta é relevante para os utilizadores de Mac porque diz respeito à confiança depositada em aplicações de IA que guardam históricos de conversas e podem agir no computador.
Contexto
A app ChatGPT para macOS é composta por vários componentes que comunicam entre si. Segundo a WIRED, estes confirmam através de assinaturas digitais que um pedido vem de um componente da OpenAI e não de software externo, e a conceção exige essas verificações em três níveis de afastamento em relação ao pedido [1]. A OpenAI reconheceu a falha e a sua correção no seu registo de alterações a 25 de setembro de 2026 [1].
Conclusões
Os investigadores da Objective-See encontraram um componente de confiança, um interpretador de scripts, que aceita um script não fiável e pode ser levado a entregá-lo ao processo principal do ChatGPT. Patrick Wardle, analista de software da fundação, é citado dizendo que as verificações abrangem também o processo pai e o processo avô do processo que faz o pedido, mas que um script malicioso pode lançar o interpretador três vezes e depois fazer o pedido, o que satisfaz os requisitos [1].
A WIRED afirma que a falha só podia ser explorada por um atacante que já tivesse software hostil a correr na máquina visada. Wardle descreveu a exploração como «absurdamente trivial», e a sua prova de conceito exigiu cerca de uma dúzia de linhas de código. Para além do acesso ao histórico de conversas, a falha podia ser usada para levar o ChatGPT a executar comandos para o atacante, como aceder a um navegador ou a outras aplicações sensíveis, surgindo os pedidos como instruções legítimas do software da OpenAI [1]. O The420.in repete este relato e acrescenta o conselho de manter o ChatGPT e o sistema operativo atualizados [2].
Um porta-voz da OpenAI, Shane Bauer, disse à WIRED: «Continuamos a fazer evoluir as nossas práticas de segurança, mas reconhecemos a necessidade de avançar mais depressa.» Wardle disse à WIRED que quanto mais funcionalidades as empresas de IA acrescentam, mais ampla se torna a superfície de ataque, e que a segurança continua muitas vezes a parecer uma reflexão tardia. Afirmou ter comunicado à OpenAI uma nova descoberta sobre a integração entre o ChatGPT e o assistente sempre ativo Dots, que a OpenAI está a analisar, e tenciona apresentar uma análise de várias falhas em aplicações de IA para macOS na conferência Objective by the Sea, em novembro [1].
Implicações para os utilizadores de Mac
A falha era um problema de segunda fase: exigia que código hostil já estivesse presente, e foi corrigida antes de a notícia ser publicada [1]. A sua importância reside no que mostra sobre as apps de IA enquanto alvos. Uma app que guarda o histórico de conversas e pode controlar um navegador detém mais informação de uma pessoa do que a maioria das aplicações isoladas, pelo que uma fraqueza nas suas verificações internas de confiança tem um alcance mais vasto.
Recomendações
- Manter a app ChatGPT, e qualquer outro assistente de IA no Mac, atualizada, e instalar as atualizações do macOS assim que chegarem.
- Instalar software apenas de fontes verificáveis, uma vez que a falha relatada exigia código hostil na máquina.
- Rever, nas Definições do Sistema, em Privacidade e segurança, que apps de IA têm permissões amplas e remover as que não são necessárias.
- Tratar os históricos de conversas guardados como ficheiros sensíveis e evitar colocar neles credenciais ou documentos pessoais.
- Verificar que apps de IA se ligam à internet e a que destinos.
Relevância para a FireAI
A FireAI é uma firewall para um só Mac. O seu perfil de agente reconhece o ChatGPT, incluindo o dots da OpenAI, entre 19 agentes de IA, aprende para onde cada um se liga habitualmente e assinala um destino nunca antes visto ou um pico de envio, usando apenas nomes de host e contagens de bytes. A página Atividade lista cada app que acedeu à internet, da mais recente para a mais antiga.
A FireAI não corrige falhas em apps de outros fabricantes, não inspeciona as verificações de assinatura dentro da app ChatGPT e não pode impedir que código local abuse dos componentes internos de uma app. Não lê históricos de conversas nem o conteúdo das ligações. Pode mostrar para onde uma app envia dados pela rede; não pode mostrar o que um processo local pediu a uma app que fizesse.
Limitações
O relato assenta na reportagem da WIRED e num resumo secundário. Este artigo não consultou o registo de alterações da OpenAI, pelo que a formulação da correção e as versões da app afetadas não são aqui indicadas. As fontes não relatam qualquer exploração da falha fora da prova de conceito dos investigadores, e a WIRED observa que o seu artigo foi atualizado a 2 de outubro para detalhar a forma como a falha podia ser explorada [1].
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.