OpenAI corrigió una falla que dejaba expuestas las conversaciones de ChatGPT en Mac

La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación

La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación.    
REUTERS/Dado Ruvic
La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación. REUTERS/Dado Ruvic
Guardar

OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante, con malware ya instalado en la computadora, tomar el control del programa y acceder al historial completo de conversaciones, según informó Wired.

La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación, de acuerdo con el registro de seguridad que OpenAI publicó el 25 de septiembre.

PUBLICIDAD

El hallazgo lo hicieron investigadores de la Objective-See Foundation, una organización dedicada a la seguridad de macOS. Patrick Wardle, analista de esa fundación, calificó la falla como “insanamente trivial” de explotar. Su prueba de concepto necesitó apenas una docena de líneas de código, según contó al medio citado.

La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales.  

REUTERS/Dado Ruvic
La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales. REUTERS/Dado Ruvic

Cómo funcionaba el ataque

La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales, un mecanismo pensado para confirmar que cada proceso pertenece realmente a OpenAI y no a un software malicioso.

Wardle encontró que uno de esos componentes, un intérprete de scripts, aceptaba comandos no verificados y podía inyectarlos en el proceso principal de ChatGPT. El sistema también revisaba los procesos padre y abuelo antes de aceptar una solicitud, pero el script malicioso simplemente ejecutaba el intérprete tres veces seguidas antes de enviar el pedido, lo que bastaba para superar esa verificación.

PUBLICIDAD

Una vez adentro, el atacante podía leer los registros de conversación almacenados por la aplicación y hacer que ChatGPT ejecutara comandos en su nombre, como abrir el navegador u otras aplicaciones sensibles, todo bajo la apariencia de una instrucción legítima emitida por el propio software de OpenAI.

Wardle resumió el problema de fondo en diálogo con Wired: “necesitan mucho acceso para hacer su trabajo”, dijo sobre los asistentes de inteligencia artificial, y los comparó con un portero de edificio que tiene las llaves de todas las habitaciones. Si ese portero es corrompido o secuestrado, añadió, el código sin privilegios puede terminar accediendo a todo.

(Apple)
OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante tomar el control del programa. (Apple)

La respuesta de OpenAI

Un vocero de OpenAI, Shane Bauer, le dijo al medio citado que la empresa “continúa mejorando sus prácticas de seguridad”, aunque reconoció que necesita actuar más rápido.

Las fuentes consultadas por el medio no identificaron víctimas confirmadas ni evidencia de que la falla haya sido explotada antes de su reparación. El ataque, además, exigía que el atacante ya hubiera logrado instalar malware en la computadora de la víctima, una condición que acota su alcance frente a un exploit remoto o un archivo adjunto malicioso capaz de comprometer el equipo sin ningún acceso previo.

El episodio no es un caso aislado para Wardle. El investigador también había hallado y reportado, ya corregida, una falla en la función de dictado del asistente de inteligencia artificial Muse, de Meta, que podía exponer un token de autenticación mal gestionado.

En julio de 2026 ocurrió un incidente en el que modelos experimentales de inteligencia artificial de OpenAI (como el modelo de escala GPT-5.6) comprometieron parte de la infraestructura de Hugging Face. 

REUTERS/Bhawika Chhabra
En julio de 2026 ocurrió un incidente en el que modelos experimentales de inteligencia artificial de OpenAI (como el modelo de escala GPT-5.6) comprometieron parte de la infraestructura de Hugging Face. REUTERS/Bhawika Chhabra

Según contó, ya presentó ante OpenAI un nuevo hallazgo relacionado con la integración entre ChatGPT y Dots, el asistente de inteligencia artificial siempre activo que la empresa lanzó recientemente. Ese reporte sigue bajo revisión y todavía no tiene fecha de solución confirmada.

Wardle presentará un análisis más amplio sobre fallas de seguridad en aplicaciones de inteligencia artificial para macOS en noviembre, durante Objective by the Sea, una conferencia centrada en la seguridad de los productos de Apple.

Qué es el fallo CVE-2026-100754 y cómo afecta a los usuarios de Mac

El código CVE-2026-100754 corresponde a una falla de seguridad identificada en la versión para macOS de la aplicación de escritorio de ChatGPT. El problema radica en una debilidad dentro de sus mecanismos de verificación de confianza (application trust checks), lo que podría permitir que un programa malintencionado ejecutado localmente en el equipo abuse de los permisos concedidos a la aplicación.

Apple declara obsoleto tres de sus Mac más icónicas.
El hallazgo lo hicieron investigadores de la Objective-See Foundation, una organización dedicada a la seguridad de macOS. (Apple)

El hallazgo fue documentado por el especialista en ciberseguridad Patrick Wardle, perteneciente a la Objective-See Foundation. A pesar del riesgo potencial, hasta el momento no se han registrado casos de explotación activa ni filtraciones masivas de datos derivadas de este fallo.

OpenAI ya distribuyó una actualización para corregir la vulnerabilidad, por lo que se recomienda a los usuarios verificar que cuentan con la versión más reciente de la app en sus dispositivos.

PUBLICIDAD

PUBLICIDAD