A OpenAI lançou recentemente uma nova integração do ChatGPT para computadores Mac que permite à Inteligência Artificial interagir diretamente com a aplicação Mensagens da Apple. Esta novidade, que consegue ler o histórico, pesquisar conversas e criar resumos, chegou, no entanto, acompanhada de uma grave vulnerabilidade de segurança: a IA pode enviar mensagens autonomamente sem a aprovação do utilizador.
O funcionamento desta ferramenta baseia-se no acesso ao histórico local da aplicação Mensagens no macOS. Embora a OpenAI afirme ter implementado uma barreira de segurança projetada para exigir sempre a confirmação humana antes de qualquer envio, a realidade demonstrou que a proteção é falível. Determinados comandos e tarefas conseguem contornar facilmente este bloqueio, disparando textos de forma automática.
Esta situação levanta debates profundos sobre a privacidade das comunicações. Ao ativar o recurso, o proprietário do Mac autoriza a leitura do seu histórico, mas compromete a privacidade de todos os seus contactos. Em conversas de grupo, por exemplo, basta um único interveniente ter a funcionalidade ativa para que as mensagens de todos os participantes sejam expostas e analisadas pela Inteligência Artificial, sem que estes tenham dado qualquer tipo de consentimento.
Apesar de ter conhecimento desta falha no sistema de aprovação, a OpenAI decidiu avançar com o lançamento sem adiar a estreia para implementar uma correção. A situação agrava-se pelo facto de a Apple não ter aprovado oficialmente esta integração. A empresa liderada por Tim Cook encontra-se com poucas opções para bloquear o acesso, uma vez que o ChatGPT utiliza permissões de sistema padrão no macOS, cujo bloqueio direto poderia afetar o funcionamento de outras aplicações legítimas.
Outro ponto que tem gerado grande preocupação na comunidade tecnológica é a falta de transparência sobre o processamento de dados. A OpenAI não esclarece de forma evidente se a análise do histórico de mensagens ocorre exclusivamente de forma local no Mac ou se os dados são transferidos para a nuvem. No pior dos cenários, conversas privadas de terceiros podem estar a ser enviadas e armazenadas nos servidores da empresa responsável pelo ChatGPT.