lupAI
Segurança & Ética

Vulnerabilidade crítica no aplicativo macOS do ChatGPT pode ter permitido o roubo de dados

OpenAIFonte: Wired - AI02/10/2026, 12:49
Uma vulnerabilidade recentemente corrigida na versão macOS do aplicativo ChatGPT da OpenAI pode ter permitido que atacantes acessassem dados confidenciais, incluindo logs de chat e sessões de navegador. A falha, descoberta por pesquisadores da Objective-See Foundation, destaca o extenso acesso ao sistema concedido às plataformas de IA. Patrick Wardle, analista de software da Objective-See, explicou que os aplicativos de IA são como gerentes de edifícios com acesso a todas as salas, tornando-os alvos principais se comprometidos. A OpenAI reconheceu o problema e lançou uma correção em 25 de setembro, enfatizando seu compromisso em melhorar a segurança. A vulnerabilidade explorou um interpretador de scripts confiável dentro do aplicativo, permitindo que o código malicioso contornasse as verificações de segurança e executasse comandos como se fossem legítimos. Wardle observou que a exploração exigia apenas uma dúzia de linhas de código, tornando-a excepcionalmente fácil de usar. Ele também destacou preocupações de segurança contínuas, incluindo uma falha recentemente corrigida no Muse AI da Meta e uma nova vulnerabilidade que ele relatou à OpenAI relacionada à sua integração com o assistente de IA Dots. Wardle enfatizou que as empresas de IA devem priorizar a segurança em relação ao desenvolvimento rápido de recursos para reduzir as superfícies de ataque.