OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante, con malware ya instalado en la computadora, tomar el control del programa y acceder al historial completo de conversaciones, según informó Wired.
La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación, de acuerdo con el registro de seguridad que OpenAI publicó el 25 de septiembre.
PUBLICIDAD
El hallazgo lo hicieron investigadores de la Objective-See Foundation, una organización dedicada a la seguridad de macOS. Patrick Wardle, analista de esa fundación, calificó la falla como “insanamente trivial” de explotar. Su prueba de concepto necesitó apenas una docena de líneas de código, según contó al medio citado.
Cómo funcionaba el ataque
La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales, un mecanismo pensado para confirmar que cada proceso pertenece realmente a OpenAI y no a un software malicioso.
Wardle encontró que uno de esos componentes, un intérprete de scripts, aceptaba comandos no verificados y podía inyectarlos en el proceso principal de ChatGPT. El sistema también revisaba los procesos padre y abuelo antes de aceptar una solicitud, pero el script malicioso simplemente ejecutaba el intérprete tres veces seguidas antes de enviar el pedido, lo que bastaba para superar esa verificación.
PUBLICIDAD
Una vez adentro, el atacante podía leer los registros de conversación almacenados por la aplicación y hacer que ChatGPT ejecutara comandos en su nombre, como abrir el navegador u otras aplicaciones sensibles, todo bajo la apariencia de una instrucción legítima emitida por el propio software de OpenAI.
Wardle resumió el problema de fondo en diálogo con Wired: “necesitan mucho acceso para hacer su trabajo”, dijo sobre los asistentes de inteligencia artificial, y los comparó con un portero de edificio que tiene las llaves de todas las habitaciones. Si ese portero es corrompido o secuestrado, añadió, el código sin privilegios puede terminar accediendo a todo.
PUBLICIDAD

La respuesta de OpenAI
Un vocero de OpenAI, Shane Bauer, le dijo al medio citado que la empresa “continúa mejorando sus prácticas de seguridad”, aunque reconoció que necesita actuar más rápido.
Las fuentes consultadas por el medio no identificaron víctimas confirmadas ni evidencia de que la falla haya sido explotada antes de su reparación. El ataque, además, exigía que el atacante ya hubiera logrado instalar malware en la computadora de la víctima, una condición que acota su alcance frente a un exploit remoto o un archivo adjunto malicioso capaz de comprometer el equipo sin ningún acceso previo.
El episodio no es un caso aislado para Wardle. El investigador también había hallado y reportado, ya corregida, una falla en la función de dictado del asistente de inteligencia artificial Muse, de Meta, que podía exponer un token de autenticación mal gestionado.
PUBLICIDAD
Según contó, ya presentó ante OpenAI un nuevo hallazgo relacionado con la integración entre ChatGPT y Dots, el asistente de inteligencia artificial siempre activo que la empresa lanzó recientemente. Ese reporte sigue bajo revisión y todavía no tiene fecha de solución confirmada.
Wardle presentará un análisis más amplio sobre fallas de seguridad en aplicaciones de inteligencia artificial para macOS en noviembre, durante Objective by the Sea, una conferencia centrada en la seguridad de los productos de Apple.
Qué es el fallo CVE-2026-100754 y cómo afecta a los usuarios de Mac
El código CVE-2026-100754 corresponde a una falla de seguridad identificada en la versión para macOS de la aplicación de escritorio de ChatGPT. El problema radica en una debilidad dentro de sus mecanismos de verificación de confianza (application trust checks), lo que podría permitir que un programa malintencionado ejecutado localmente en el equipo abuse de los permisos concedidos a la aplicación.
PUBLICIDAD

El hallazgo fue documentado por el especialista en ciberseguridad Patrick Wardle, perteneciente a la Objective-See Foundation. A pesar del riesgo potencial, hasta el momento no se han registrado casos de explotación activa ni filtraciones masivas de datos derivadas de este fallo.
OpenAI ya distribuyó una actualización para corregir la vulnerabilidad, por lo que se recomienda a los usuarios verificar que cuentan con la versión más reciente de la app en sus dispositivos.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
WhatsApp: dónde queda la papelera y cómo eliminar sus archivos de forma definitiva
La aplicación reúne imágenes, grabaciones, documentos y duplicados en un mismo apartado para localizar los elementos más pesados y eliminarlos de manera definitiva

Amazon planea sacar de su balance USD 8.000 millones en chips de Nvidia para aliviar el costo de la IA
La compañía podría arrendar los procesadores Grace Blackwell instalados en centros de datos de cinco estados estadounidenses

¿Cómo se han comportado las criptomonedas hoy? Análisis de su volatilidad y tendencias
Las monedas digitales han tenido alzas y bajas en las últimas horas

Cómo se verían Las Guerreras K-pop en el universo de One Piece, según la IA
La inteligencia artificial también trasladó a Rumi, Mira y Zoey, las integrantes de HUNTR/X, al lenguaje visual característico de Oda

La ‘papelera fantasma’ de WhatsApp: por qué borrar chats no libera espacio realmente
La app cuenta con un panel propio que organiza el contenido según el tamaño real que ocupa en el disco




