Falha corrigida no aplicativo do ChatGPT para Mac permitia acesso a dados sensíveis

De acordo com pesquisadores da Objective-See Foundation, uma falha de segurança na versão para macOS do aplicativo do ChatGPT poderia permitir que criminosos virtuais assumissem o controle da ferramenta em computadores das vítimas. O problema concederia acesso a registros de chat e conexões, como sessões de navegador.

A OpenAI reconheceu publicamente a falha e implementou a correção em seu registro de alterações no dia 25 de setembro. Um porta-voz da empresa declarou que a organização continua a evoluir suas práticas de segurança, reconhecendo a necessidade de agir com mais rapidez.

Entenda como a falha funcionava

O aplicativo do ChatGPT para macOS utiliza diversos componentes que se comunicam por meio de verificações de assinaturas digitais, garantindo que apenas processos da OpenAI façam solicitações. Contudo, pesquisadores descobriram que um interpretador de scripts confiável aceitava comandos não confiáveis e podia ser manipulado para injetar scripts no processo principal do ChatGPT.

Segundo o pesquisador Patrick Wardle, a exploração da vulnerabilidade era simples e exigia cerca de doze linhas de código em uma prova de conceito. Além de acessar os logs de conversas, a brecha permitia que o ChatGPT executasse comandos maliciosos em nome do atacante, simulando instruções legítimas do software.

Preocupações com a segurança em ferramentas de IA

Wardle destaca que plataformas de inteligência artificial necessitam de amplo acesso aos sistemas para funcionarem adequadamente, o que as transforma em alvos atraentes para invasores. O pesquisador também identificou falhas recentes em recursos de outras empresas, como a assistente de IA da Meta, e reforça que a prioridade das companhias em lançar novos recursos frequentemente deixa a segurança em segundo plano.

Fonte: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data

Scroll to Top