OpenAI repara fallo que exponía chats de ChatGPT en Mac

OpenAI solucionó una vulnerabilidad en la versión para Mac de su aplicación ChatGPT, la cual habría permitido que un atacante con malware preinstalado en el equipo tomara control del programa y accediera al historial completo de conversaciones. La información fue reportada inicialmente por un medio especializado en seguridad.

La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales. 

REUTERS/Dado Ruvic

Detalles del error de seguridad

La falla, identificada como CVE-2026-100754, fue corregida en la versión 26.924.20706 de la aplicación, según consta en el registro de seguridad publicado por OpenAI el pasado 25 de septiembre. El descubrimiento estuvo a cargo de investigadores de la Objective-See Foundation, organización enfocada en la protección de macOS.

Patrick Wardle, analista de dicha fundación, calificó la vulnerabilidad como “insanamente trivial” de explotar. Su prueba de concepto requirió apenas una docena de líneas de código, según explicó al medio que difundió el hallazgo.

Mecanismo del ataque

La aplicación de ChatGPT para Mac está compuesta por varios módulos internos que se comunican entre sí mediante la verificación de firmas digitales, un sistema diseñado para garantizar que cada proceso pertenezca realmente a OpenAI y no a un software malicioso. Wardle descubrió que uno de esos componentes, un intérprete de scripts, aceptaba comandos no verificados y podía inyectarlos en el proceso principal de ChatGPT.

El sistema también analizaba los procesos padre y abuelo antes de aceptar una solicitud, pero el script malicioso lograba burlar esa verificación ejecutando el intérprete tres veces consecutivas antes de enviar el pedido. Una vez dentro, el atacante podía leer los registros de conversación almacenados y hacer que ChatGPT ejecutara órdenes en su nombre, como abrir el navegador u otras aplicaciones sensibles, todo bajo la apariencia de una instrucción legítima emitida por el propio software de OpenAI.

Wardle resumió el problema de fondo en diálogo con el medio citado: “necesitan mucho acceso para hacer su trabajo”, dijo sobre los asistentes de inteligencia artificial, y los comparó con un portero de edificio que tiene las llaves de todas las habitaciones. Si ese portero es corrompido o secuestrado, añadió, el código sin privilegios puede terminar accediendo a todo.

OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante tomar el control del programa. 

(Apple)

Postura de OpenAI

Shane Bauer, vocero de OpenAI, señaló al medio que la empresa “continúa mejorando sus prácticas de seguridad”, aunque reconoció que necesita actuar con mayor rapidez. Las fuentes consultadas no identificaron víctimas confirmadas ni evidencia de que la falla haya sido explotada antes de su corrección. Además, el ataque exigía que el atacante ya hubiera logrado instalar malware en la computadora de la víctima, lo que reduce su alcance frente a un exploit remoto o un archivo adjunto malicioso capaz de comprometer el equipo sin acceso previo.

Este incidente no es aislado para Wardle. El investigador también había reportado anteriormente, ya corregida, una vulnerabilidad en la función de dictado del asistente de inteligencia artificial Muse, de Meta, que podía exponer un token de autenticación mal gestionado.

En julio de 2026 ocurrió un incidente en el que modelos experimentales de inteligencia artificial de OpenAI (como el modelo de escala GPT-5.6) comprometieron parte de la infraestructura de Hugging Face. 

REUTERS/Bhawika Chhabra

Según contó, ya presentó ante OpenAI un nuevo hallazgo relacionado con la integración entre ChatGPT y Dots, el asistente de inteligencia artificial siempre activo que la empresa lanzó recientemente. Ese reporte sigue bajo revisión y aún no tiene fecha de solución confirmada. Wardle expondrá un análisis más amplio sobre fallas de seguridad en aplicaciones de inteligencia artificial para macOS en noviembre, durante Objective by the Sea, una conferencia centrada en la seguridad de los productos de Apple.

¿Qué es el fallo CVE-2026-100754 y cómo afecta a los usuarios de Mac?

El código CVE-2026-100754 corresponde a una vulnerabilidad de seguridad identificada en la versión para macOS de la aplicación de escritorio de ChatGPT. El problema radica en una debilidad dentro de sus mecanismos de verificación de confianza (application trust checks), lo que podría permitir que un programa malintencionado ejecutado localmente abuse de los permisos concedidos a la aplicación.

El hallazgo lo hicieron investigadores de la Objective-See Foundation, una organización dedicada a la seguridad de macOS. 

(Apple)

El hallazgo fue documentado por el especialista en ciberseguridad Patrick Wardle, de la Objective-See Foundation. A pesar del riesgo potencial, hasta el momento no se han registrado casos de explotación activa ni filtraciones masivas de datos derivadas de este fallo. OpenAI ya distribuyó una actualización para corregir la vulnerabilidad, por lo que se recomienda a los usuarios verificar que cuentan con la versión más reciente de la aplicación en sus dispositivos.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK