Entrar no loop

1 min de leitura

Falha no ChatGPT para macOS permitia acesso a conversas e dados sensíveis

Uma vulnerabilidade no aplicativo do ChatGPT para macOS, corrigida e reconhecida pela OpenAI em 25 de setembro, poderia permitir que invasores assumissem o controle do programa em computadores afetados e acessassem registros de conversas e outros dados armazenados.

revisada por Elias
Compartilhar X in
Ilustração editorial: Um porteiro digital com chaves de todos os cômodos, mas incapaz de distinguir um visitante legítimo de um invasor.
Fonte Imagem gerada por IA · Fonte: Wired

Uma vulnerabilidade no aplicativo do ChatGPT para macOS, corrigida e reconhecida pela OpenAI em 25 de setembro, poderia permitir que invasores assumissem o controle do programa em computadores afetados e acessassem registros de conversas e outros dados armazenados.

Pesquisadores da Objective-See Foundation descobriram que a falha explorava um componente confiável do aplicativo, um interpretador de scripts capaz de aceitar comandos não confiáveis e entregá-los ao processo principal do ChatGPT.

O problema também poderia fazer o aplicativo executar comandos para acessar sessões de navegador e outros programas sensíveis, com as solicitações parecendo instruções legítimas emitidas pelo software da OpenAI.

Segundo Patrick Wardle, analista da Objective-See Foundation, a exploração exigia cerca de uma dúzia de linhas de código. A Wired informou que ele apresentará análises de falhas em aplicativos de inteligência artificial para macOS em uma conferência de segurança da Apple em novembro.

A OpenAI declarou à Wired que continua aprimorando suas práticas de segurança, mas reconheceu a necessidade de acelerar esse trabalho. Wardle também informou ter enviado à empresa uma nova descoberta relacionada à integração entre o ChatGPT e o assistente Dots AI, que permanece em análise.

Por que importa: O caso mostra que aplicativos de inteligência artificial podem concentrar acesso a conversas, navegadores e outros dados do computador, ampliando o impacto de falhas aparentemente restritas ao próprio programa.

Reportagem original apurada por Wired.

Dúvidas

respostas