Uma falha de segurança no app do ChatGPT da OpenAI para macOS foi corrigida depois que pesquisadores mostraram que ela poderia permitir que um hacker assumisse o controle do programa no computador da vítima. O problema permitia que um invasor lesse todos os registros de conversas armazenados e executasse comandos que pareciam partir do app legítimo, como abrir uma sessão do navegador. A OpenAI registrou a correção em seu histórico de alterações em 25 de setembro de 2026.
Como a falha funcionava
O app usa várias camadas de verificação de assinatura digital para confirmar a autenticidade de componentes internos. Pesquisadores da Objective-See Foundation descobriram um interpretador de scripts confiável que aceitava scripts não confiáveis. Ao iniciar esse interpretador três vezes, um script malicioso podia passar pelas verificações de assinatura e entrar no processo principal do ChatGPT. A prova de conceito precisava de apenas cerca de uma dúzia de linhas de código.
Por que isso importa
Se a vulnerabilidade tivesse sido explorada, um invasor poderia ver conversas privadas e usar o app para controlar outros softwares no Mac. A OpenAI afirma que está trabalhando para acelerar as atualizações de segurança, mas o incidente mostra que ferramentas de IA com amplo acesso ao sistema podem se tornar alvos atraentes.
Por que importa
Para quem usa Mac no dia a dia, a correção significa que as conversas no ChatGPT não ficam mais expostas a um ataque simples por script. O caso também mostra que apps de IA podem servir de porta de entrada para malware, por isso é essencial manter o software atualizado.