Застосунок ChatGPT для macOS — нативний клієнт OpenAI для ChatGPT. На відміну від вкладки браузера, настільний застосунок — це програма на вашому Mac із власними мережевими з’єднаннями, і його можна оновлювати, розширювати й атакувати, як будь-яку іншу програму. Ця стаття розглядає, що публічно повідомлялося про його безпеку, що мережевий фаєрвол може і чого не може про нього сказати, і як до нього ставиться FireAI.
Повідомлена вада в застосунку для Mac
У 2026 році WIRED повідомив про ваду в застосунку ChatGPT для Mac, яка могла дозволити хакерам викрасти чутливі дані; її виявили дослідники Objective-See Foundation. WIRED описує вразливість як нещодавно виправлену й цитує дослідника macOS Patrick Wardle про те, наскільки широкий системний доступ і довіру отримують застосунки ШІ на Mac. Публікація під назвою «A flaw in ChatGPT’s Mac app could have let hackers grab sensitive data» є першоджерелом, і формулювання «could have» («могла») в її заголовку варто зберегти: воно описує слабкість, яка існувала, а не дані, про викрадення яких відомо. Технічні подробиці читайте в статті. Оновлюйте застосунок ChatGPT, щоб виправлення було встановлено.
Урок для читачів загальний і не залежить від подробиць. Програмне забезпечення, яке обробляє ваші розмови й файли, може містити помилки, і оновлення застосунку — перша лінія захисту. Фаєрвол — другий, незалежний рівень: він може показати, куди застосунок надсилає дані, хоч би якою була причина.
Як FireAI ставиться до ChatGPT
Список «Профілю агента» у FireAI містить ChatGPT і зазначає, що dots від OpenAI потрапляють на Mac через нього. Тому FireAI стежить за застосунком ChatGPT як за агентом, із власним персонажем у картці «Агенти ШІ». Застосунок розпізнається за застосунком, з якого він працює.
Що мережевий огляд показує про чат-застосунок
Фаєрвол бачить імена хостів і кількість байтів, а не розмову. Для чат-застосунку це все одно інформативно у двох аспектах. Перший — набір хостів, якими застосунок зазвичай користується: щойно FireAI їх вивчив, перша за весь час адреса впадає в око. Другий — обсяг: застосунок, який зазвичай надсилає короткі запити й раптом за одну годину вивантажує дуже великий обсяг, варто дослідити, хоч би що він робив. Правило сплеску вивантаження у FireAI — саме таке порівняння з найактивнішою годиною самого застосунку.
Жодна з перевірок не пояснює причини. Велике вивантаження може означати, що ви прикріпили великий файл, або легітимну синхронізацію. Суть у тому, що ви ухвалюєте рішення, маючи факти перед очима, а не взагалі не бачите події.
Практичні перевірки без додаткових інструментів
- Оновлюйте застосунок і завантажуйте його переважно з власного сайту OpenAI.
- Вибірково ставтеся до того, що прикріплюєте до чату, адже вкладення за задумом залишає ваш Mac.
- Перегляньте, яким іншим застосункам і розширенням ви надали доступ, у Системних параметрах у розділі «Приватність і безпека».
Спостереження за застосунком ChatGPT для Mac за допомогою FireAI
FireAI — фаєрвол для macOS від HisnLabs, і починаючи з версії 1.0.2 він має функцію «Профіль агента». Вона розпізнає 19 агентів ШІ, вивчає, куди кожен зазвичай підключається, і позначає незвичну поведінку для вашого перегляду. ChatGPT, разом із dots від OpenAI, що потрапляють на Mac через нього, розпізнається за застосунком, з якого він працює.
Застосунок ChatGPT для Mac зіставляється за застосунком, з якого він працює, тобто FireAI позначає збіг міткою й не звіряє його з підписом розробника. Так перевіряються лише Claude Code, Claude і Cursor.
FireAI також розпізнає дочірні процеси агента, наприклад shell, git чи curl, які запускає агент, піднімаючись ланцюжком батьківських процесів, доки не дійде до агента. Тому ці з’єднання зараховуються самому агенту.
Що позначає FireAI
- Перші 3 дні FireAI вивчає адреси, з якими агент зазвичай зв’язується, групуючи їх за доменом. У цей період навчання нічого не позначається.
- Після цього перша за весь час адреса поза вивченою базовою лінією позначається для перегляду.
- Сплеск вивантаження теж позначається: година, за яку агент надіслав щонайменше вчетверо більше, ніж за свою найактивнішу годину досі, і ніколи не менше ніж 25 MB.
«Профіль агента» використовує лише метадані, тобто імена хостів і кількість байтів. FireAI ніколи не читає вмісту з’єднання і не може зазирнути всередину зашифрованого.
Налаштування для застосунку ChatGPT для Mac
- Установіть FireAI і завершіть налаштування, а потім продовжуйте користуватися застосунком ChatGPT для Mac як зазвичай. Триденний період навчання починається з того, що бачить FireAI.
- Відкрийте «Пропозиції» й подивіться на картку «Агенти ШІ». У ній перелічено агентів, яких FireAI розпізнав, і те, що він дізнався про кожного.
- Коли застосунок ChatGPT для Mac звертається до адреси, з якою ніколи не зв’язувався, позначка з’являється в картці «Агенти ШІ» та у «Швидкому перегляді». Проведіть ліворуч, щоб заблокувати, або праворуч, щоб вибрати «It’s fine».
- «Заблокувати» створює правило для процесу, який підключився. «It’s fine» додає адресу до базової лінії агента, щоб її більше не позначали.
- Якщо ви хочете обмежити агента місцями, якими він уже користується, виберіть «Профіль агента» в меню режимів безпеки поряд із «Дім», «Кав’ярня», «Параноя» та «Під атакою». Щойно агент завершить навчання, з’єднання з адресою поза його базовою лінією блокується замість позначення.
- Заблокована адреса відображається в картці «Агенти ШІ» з кнопками «Дозволити» та «Залишити заблокованим». «Дозволити» додає її до базової лінії, і агент одразу може до неї звернутися. «Залишити заблокованим» створює правило блокування, тож адреса залишається заблокованою в усіх режимах.
Обмеження
- FireAI не запобігає prompt injection. Запит, прихований на вебсторінці чи у файлі, усе одно може скерувати агента. FireAI може позначити шлях, яким дані залишали б ваш Mac, і дати змогу його заблокувати.
- FireAI не бачить запитів, вмісту інструментів MCP чи того, які файли читає застосунок ChatGPT для Mac, як-от ~/.ssh. TLS приховує вміст, а FireAI не працює всередині агента.
- Дочірні процеси, що завершуються дуже швидко, можуть залишитися непоміченими, а дочірні процеси зіставляються за шляхом, а не за підписом.
- Протягом триденного періоду навчання нічого не позначається.
- У режимі «Профіль агента» з’єднання з «голою» IP-адресою без імені хоста зіставляється за адресою. Якщо сервіс, яким агент зазвичай користується, відповідає з нової адреси, її буде заблоковано, доки ви її не дозволите.
- Пояснення позначки простими словами FireAI складає з виміряних ним фактів. Він ніколи не стверджує, що адреса безпечна чи небезпечна. Рішення за вами.
Пов’язані посібники
Той самий підхід застосовується до інших агентів, яких розпізнає FireAI: Claude Code, настільний застосунок Claude, Cursor, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse від Meta, будь-який інший агент ШІ, запущений через Python чи Node. Повний опис функції наведено в документації «Профілю агента».
Яке місце тут посідають FireAI та HisnLabs
Чат-застосунок — це також мережевий клієнт. FireAI показує, куди він підключається і скільки надсилає.
FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію FireAI Pilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.
Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.
