OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante, con malware ya instalado en la computadora, tomar el control del programa y acceder al historial completo de conversaciones, según informó Wired.
La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación, de acuerdo con el registro de seguridad que OpenAI publicó el 25 de septiembre.
PUBLICIDAD
El hallazgo lo hicieron investigadores de la Objective-See Foundation, una organización dedicada a la seguridad de macOS. Patrick Wardle, analista de esa fundación, calificó la falla como “insanamente trivial” de explotar. Su prueba de concepto necesitó apenas una docena de líneas de código, según contó al medio citado.
Cómo funcionaba el ataque
La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales, un mecanismo pensado para confirmar que cada proceso pertenece realmente a OpenAI y no a un software malicioso.
Wardle encontró que uno de esos componentes, un intérprete de scripts, aceptaba comandos no verificados y podía inyectarlos en el proceso principal de ChatGPT. El sistema también revisaba los procesos padre y abuelo antes de aceptar una solicitud, pero el script malicioso simplemente ejecutaba el intérprete tres veces seguidas antes de enviar el pedido, lo que bastaba para superar esa verificación.
PUBLICIDAD
Una vez adentro, el atacante podía leer los registros de conversación almacenados por la aplicación y hacer que ChatGPT ejecutara comandos en su nombre, como abrir el navegador u otras aplicaciones sensibles, todo bajo la apariencia de una instrucción legítima emitida por el propio software de OpenAI.
Wardle resumió el problema de fondo en diálogo con Wired: “necesitan mucho acceso para hacer su trabajo”, dijo sobre los asistentes de inteligencia artificial, y los comparó con un portero de edificio que tiene las llaves de todas las habitaciones. Si ese portero es corrompido o secuestrado, añadió, el código sin privilegios puede terminar accediendo a todo.
PUBLICIDAD

La respuesta de OpenAI
Un vocero de OpenAI, Shane Bauer, le dijo al medio citado que la empresa “continúa mejorando sus prácticas de seguridad”, aunque reconoció que necesita actuar más rápido.
Las fuentes consultadas por el medio no identificaron víctimas confirmadas ni evidencia de que la falla haya sido explotada antes de su reparación. El ataque, además, exigía que el atacante ya hubiera logrado instalar malware en la computadora de la víctima, una condición que acota su alcance frente a un exploit remoto o un archivo adjunto malicioso capaz de comprometer el equipo sin ningún acceso previo.
El episodio no es un caso aislado para Wardle. El investigador también había hallado y reportado, ya corregida, una falla en la función de dictado del asistente de inteligencia artificial Muse, de Meta, que podía exponer un token de autenticación mal gestionado.
PUBLICIDAD
Según contó, ya presentó ante OpenAI un nuevo hallazgo relacionado con la integración entre ChatGPT y Dots, el asistente de inteligencia artificial siempre activo que la empresa lanzó recientemente. Ese reporte sigue bajo revisión y todavía no tiene fecha de solución confirmada.
Wardle presentará un análisis más amplio sobre fallas de seguridad en aplicaciones de inteligencia artificial para macOS en noviembre, durante Objective by the Sea, una conferencia centrada en la seguridad de los productos de Apple.
Qué es el fallo CVE-2026-100754 y cómo afecta a los usuarios de Mac
El código CVE-2026-100754 corresponde a una falla de seguridad identificada en la versión para macOS de la aplicación de escritorio de ChatGPT. El problema radica en una debilidad dentro de sus mecanismos de verificación de confianza (application trust checks), lo que podría permitir que un programa malintencionado ejecutado localmente en el equipo abuse de los permisos concedidos a la aplicación.
PUBLICIDAD

El hallazgo fue documentado por el especialista en ciberseguridad Patrick Wardle, perteneciente a la Objective-See Foundation. A pesar del riesgo potencial, hasta el momento no se han registrado casos de explotación activa ni filtraciones masivas de datos derivadas de este fallo.
OpenAI ya distribuyó una actualización para corregir la vulnerabilidad, por lo que se recomienda a los usuarios verificar que cuentan con la versión más reciente de la app en sus dispositivos.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Cómo se verían Las Guerreras K-pop en el universo de One Piece, según la IA
La inteligencia artificial también trasladó a Rumi, Mira y Zoey, las integrantes de HUNTR/X, al lenguaje visual característico de Oda

La ‘papelera fantasma’ de WhatsApp: por qué borrar chats no libera espacio realmente
La app cuenta con un panel propio que organiza el contenido según el tamaño real que ocupa en el disco

Xbox Game Pass perdería 9 videojuegos el 15 de octubre, incluido Clair Obscur: Expedition 33
Se trata de un videojuego de rol por turnos que se consolidó como una de las sorpresas más comentadas del año, al punto de hacerse con el galardón al mejor juego de 2025

La nueva herramienta de IA de McDonald’s evaluaría cuánto están dispuestos a pagar los clientes en cada establecimiento
Según tres franquiciados, este sistema ha ampliado las diferencias de precio que ya existían para un mismo producto entre restaurantes, incluso entre distintos barrios dentro de una misma zona
GPT-6 Astra, de OpenAI, no pudo vencer a un bot humano en StarCraft y copió su código para ganar
El episodio de StarCraft se suma a una serie de casos recientes en los que agentes sortearon reglas o límites impuestos durante pruebas y competencias



