PUBLICIDADE

Falha grave no ChatGPT para Mac dava a invasores acesso total ao histórico de conversas e dados de usuários

02/10/2026
7 visualizações
3 min de leitura
Vulnerabilidade corrigida no aplicativo do ChatGPT para macOS permitia execução remota de código, dando a invasores acesso ao histórico de conversas e dados de usuários.
Imagem principal do post

Vulnerabilidade no aplicativo do ChatGPT para Mac expôs dados de usuários a potenciais ataques

Uma falha de segurança recentemente corrigida na versão para macOS do aplicativo do ChatGPT, desenvolvida pela OpenAI, permitia que invasores assumissem o controle do software no computador da vítima. A brecha dava acesso a todo o histórico de conversas, além de outras informações armazenadas no aplicativo e integrações ativas, como sessões de navegador abertas no momento do ataque. O caso evidencia como as plataformas de inteligência artificial, por necessitarem de acesso amplo ao sistema operacional para funcionar corretamente, também se tornam alvos atrativos para agentes maliciosos.

A vulnerabilidade foi descoberta por pesquisadores da Objective-See Foundation, organização dedicada à segurança de sistemas da Apple. Segundo os relatos divulgados, a falha permitia essencialmente a execução remota de códigos no aplicativo, abrindo caminho para que um invasor tivesse à disposição conversas armazenadas e qualquer dado conectado ao ChatGPT por meio de integrações com outros serviços. O problema foi comunicado à OpenAI e já recebeu uma correção na versão oficial do aplicativo para macOS.

Imagem complementar

O episódio chamou a atenção porque ocorreu em um cenário em que grande parte das discussões públicas sobre inteligência artificial e cibersegurança tem se concentrado na capacidade de agentes de IA realizarem ataques de forma autônoma, além do uso crescente de ferramentas de inteligência artificial por cibercriminosos e golpistas. O caso do ChatGPT para Mac mostra o caminho inverso: o software de inteligência artificial em si funcionando como alvo vulnerável, justamente por concentrar dados sensíveis e permissões elevadas nos dispositivos dos usuários.

Para funcionar de forma integrada com o sistema operacional, aplicativos de IA costumam necessitar de níveis profundos de acesso ao computador. No ambiente da Apple, esse tipo de permissão normalmente é controlado pelo sandbox, um mecanismo de segurança que isola os programas uns dos outros e limita o que cada um pode acessar. A falha no ChatGPT para Mac ilustra como, quando uma aplicação de inteligência artificial recebe esse nível de confiança, qualquer brecha em seu código pode abrir caminho para o acesso a dados pessoais, registros de uso e comunicações realizadas por meio da ferramenta.

PUBLICIDADE

O pesquisador responsável pela descoberta também relatou ter encontrado, recentemente, uma falha semelhante no recurso de ditado do novo assistente de inteligência artificial Muse, da Meta. A vulnerabilidade poderia ter sido explorada por um atacante com acesso local ao computador para obter um token de autenticação mal protegido e ganhar acesso aos dados do usuário. Esse caso reforça um padrão preocupante: diferentes plataformas de inteligência artificial, mesmo as lançadas mais recentemente, ainda podem apresentar vulnerabilidades em recursos que lidam com dados sensíveis dos usuários.

Além disso, o mesmo pesquisador afirma já ter encaminhado à OpenAI um novo relatório de vulnerabilidade relacionado à integração entre o ChatGPT e o Dots, o novo assistente de inteligência artificial da empresa projetado para funcionar de forma contínua no computador. De acordo com as informações divulgadas, a OpenAI está avaliando a nova denúncia, o que indica que o processo de revisão e correção de falhas em produtos de IA tende a se tornar uma rotina cada vez mais presente à medida que novos assistentes forem ampliados. Para os usuários, isso significa que manter os aplicativos sempre atualizados continua sendo uma medida essencial de proteção.

O caso também reforça um ponto importante sobre a relação entre inteligência artificial e segurança digital. Enquanto governos, empresas e pesquisadores discutem os riscos do uso da IA por agentes maliciosos, o próprio software de IA pode se tornar um vetor de ataque caso não seja desenvolvido com os mesmos padrões rigorosos de segurança adotados em outros tipos de software. A concentração de dados pessoais, históricos de conversa e integrações em um único aplicativo transforma essas ferramentas em alvos de alto valor para criminosos digitais. A correção da falha no ChatGPT para Mac mostra que o problema pode ser resolvido, mas também serve de alerta para que desenvolvedores e usuários tratem os aplicativos de inteligência artificial com o mesmo nível de atenção dedicado a qualquer outro software que armazene informações sensíveis.

PUBLICIDADE
Este post foi útil para você?

Leitura recomendada

💬 Comentários

Nenhum comentário ainda. Conte o que achou, tire uma dúvida ou discorde. Seja o primeiro!

Deixe seu comentário
O e-mail não aparece. Serve só para avisar quando responderem você.
Os comentários passam por aprovação antes de aparecer. Crie uma conta de leitor e, depois do primeiro aprovado, os próximos saem na hora.
Apoie o ConexãoTC

O ConexãoTC é independente e gratuito. Se as notícias fazem parte do seu dia, contribua com qualquer valor pelo PIX e ajude a manter o blog no ar.

QR code PIX para apoiar o ConexãoTC
Aponte a câmera do app do banco
Favorecido: Jean Dgardany C. Lima, editor do ConexãoTC
🗳️ O que você quer ler aqui?

Marque os assuntos que te interessam. Os mais pedidos viram os próximos artigos.

Leitores cadastrados têm as sugestões atendidas primeiro e recebem um aviso quando o artigo sai.
Fique por dentro

Os destaques do dia no seu e-mail, todo dia às 8h.

PUBLICIDADE