Fontes acompanhadas em tempo real
compartilhei. OpenAI

OpenAI corrige falha de segurança no aplicativo do ChatGPT para macOS descoberta pela Objective-See

Pesquisadores da Objective-See Foundation identificaram uma vulnerabilidade no aplicativo do ChatGPT para macOS que permitia a invasores assumir o controle do programa e acessar históricos de conversas e dados do usuário. A falha burlava o sistema de verificação de assinaturas digitais por meio de um interpretador de scripts com uma prova de conceito de cerca de 12 linhas de código. A OpenAI reconheceu o problema e disponibilizou a correção em seu registro de alterações em 25 de setembro.

Encerrado Quando: 24 de setembro de 2026 Detectado em 2 de outubro de 2026 1 fonte

Ler a matéria completa →

O que se sabe

  • Pesquisadores da Objective-See Foundation descobriram uma vulnerabilidade de segurança na versão para macOS do aplicativo ChatGPT.1
  • A falha no aplicativo para macOS permitia que um invasor assumisse o controle do ChatGPT no computador da vítima, acessando registros de conversas, dados armazenados e sessões de navegador.1
  • A vulnerabilidade permitia que o aplicativo executasse comandos em nome do invasor, como acessar outros aplicativos sensíveis, aparentando serem instruções legítimas do software da OpenAI.1
  • O mecanismo de segurança do ChatGPT para macOS checava assinaturas digitais em até três camadas de processos para validar que as solicitações vinham de componentes legítimos da OpenAI.1
  • A brecha funcionava porque um interpretador de scripts confiável aceitava comandos não confiáveis e podia ser acionado três vezes seguidas para burlar as verificações de processo pai e avô.1
  • A OpenAI reconheceu publicamente a vulnerabilidade e implementou a correção em seu registro de alterações no dia 25 de setembro.1
  • O porta-voz da OpenAI, Shane Bauer, afirmou à WIRED que a empresa continua evoluindo suas práticas de segurança e reconhece a necessidade de agir mais rapidamente.1
  • Patrick Wardle enviou outro relatório de vulnerabilidade à OpenAI envolvendo a integração do ChatGPT com o assistente Dots, que está sob revisão pela empresa.1
“We continue to evolve our security practices, but recognize a need to move faster”Shane Bauer1
“They also check the parent and grandparent of that process, but the malicious script just spawns the script interpreter three times and then makes the request so it will satisfy the requirements”Patrick Wardle1

Cronologia

  1. OpenAI reconhece a vulnerabilidade e publica a correção no registro de alterações do ChatGPT para macOS
  2. Publicação da reportagem detalhando a descoberta da falha pela Objective-See Foundation

Quem está envolvido

C ChatGPTaplicativo vulnerável
OF Objective-See Foundationorganizacao que descobriu a vulnerabilidade
O OpenAIdesenvolvedora do ChatGPT
PW Patrick Wardlepesquisador que identificou a falha
SB Shane Bauerporta-voz da OpenAI
M macOSsistema operacional da versao afetada

Fontes

  1. 1A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data Wired · 02 out 2026