# OpenAI corrige falha no app do ChatGPT para Mac

> Uma falha no cliente do ChatGPT para macOS poderia permitir que invasores lessem conversas e executassem comandos. A OpenAI corrigiu o problema após ser alertada em 25 de setembro de 2026.

Oossa · 2026-10-02 · https://oossa.com/pt/openai-patches-mac-chatgpt-app-vulnerability

Uma falha de segurança no app do ChatGPT da OpenAI para macOS foi corrigida depois que pesquisadores mostraram que ela poderia permitir que um hacker assumisse o controle do programa no computador da vítima. O problema permitia que um invasor lesse todos os registros de conversas armazenados e executasse comandos que pareciam partir do app legítimo, como abrir uma sessão do navegador. A OpenAI registrou a correção em seu histórico de alterações em 25 de setembro de 2026.

## Como a falha funcionava

O app usa várias camadas de verificação de assinatura digital para confirmar a autenticidade de componentes internos. Pesquisadores da Objective-See Foundation descobriram um interpretador de scripts confiável que aceitava scripts não confiáveis. Ao iniciar esse interpretador três vezes, um script malicioso podia passar pelas verificações de assinatura e entrar no processo principal do ChatGPT. A prova de conceito precisava de apenas cerca de uma dúzia de linhas de código.

## Por que isso importa

Se a vulnerabilidade tivesse sido explorada, um invasor poderia ver conversas privadas e usar o app para controlar outros softwares no Mac. A OpenAI afirma que está trabalhando para acelerar as atualizações de segurança, mas o incidente mostra que ferramentas de IA com amplo acesso ao sistema podem se tornar alvos atraentes.

## Os fatos

- A vulnerabilidade foi divulgada pelo pesquisador Patrick Wardle, da Objective-See Foundation.
- A OpenAI incluiu a correção em seu histórico de alterações em 25 de setembro de 2026.
- A exploração exigia cerca de uma dúzia de linhas de código.
- A falha permitia acessar registros de conversas e executar comandos pelo app do ChatGPT.
- Wardle vai falar sobre a falha na conferência Objective-by-the-Sea, em novembro de 2026.

## Por que importa

Para quem usa Mac no dia a dia, a correção significa que as conversas no ChatGPT não ficam mais expostas a um ataque simples por script. O caso também mostra que apps de IA podem servir de porta de entrada para malware, por isso é essencial manter o software atualizado.

## Fontes e referências

1. [A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data](https://www.wired.com/story/a-flaw-in-chatgpts-mac-app-could-have-let-hackers-grab-sensitive-data/) – Wired, 2026-10-02

Última atualização: 2026-10-02
