Tecnología

OpenAI corrige falla en la app Mac de ChatGPT que exponía conversaciones

OpenAI parchó el 25 de septiembre una falla en la app Mac de ChatGPT que dejaba a código local leer conversaciones y sesiones. Qué revisar en tu Mac hoy.

Laptop con ChatGPT abierto junto a un candado de seguridad digital

OpenAI corrigió el 25 de septiembre de 2026 una falla en la app de escritorio de ChatGPT para macOS que permitía a código local sin privilegios alcanzar los registros de conversación, los datos guardados y las sesiones de navegador del usuario, según Wired. El hallazgo es de la Objective-See Foundation, el laboratorio de seguridad de macOS de Patrick Wardle.

El caso no es un ataque remoto ni un defecto del modelo: es una falla de frontera de confianza dentro del software de escritorio. La app verifica firmas digitales en tres capas, incluidos los procesos padre y abuelo de quien hace la petición, para confirmar que la solicitud viene de un componente propio de OpenAI. Los investigadores encontraron que un intérprete de scripts dentro de esa cadena confiable aceptaba código sin firma; al lanzarlo tres veces, el script malicioso satisfacía las tres verificaciones. ForkLog reportó que OpenAI reconoció el problema y su corrección en el registro de cambios del 25 de septiembre. Para una empresa que corre ChatGPT de escritorio con acceso a archivos o contexto de negocio, el episodio apunta a que los permisos del sistema pesan tanto como la política de uso.

El identificador asignado es CVE-2026-100754 y la versión corregida es la 26.924.20706, de acuerdo con ForkLog. Wardle describió la explotación como trivial y su prueba de concepto requería unas doce líneas de código, capaz de leer los registros de chat y de pedirle a ChatGPT ejecutar comandos en nombre del atacante, como abrir el navegador. El portavoz de OpenAI, Shane Bauer, dijo a Wired que la compañía sigue ajustando sus prácticas de seguridad y reconoce la necesidad de moverse más rápido. Ninguna de las dos coberturas reporta explotación en el campo ni robo de datos confirmado: la falla arrancaba con código ya corriendo sin privilegios en la Mac, no con un ataque a distancia. Wardle presentará el análisis de varios errores de apps de IA para macOS en la conferencia Objective by the Sea, en noviembre.

El dato deja sobre la mesa una revisión de inventario: qué apps de IA de escritorio corren en las computadoras de la empresa y a qué carpetas, credenciales y sesiones tienen permiso. La superficie de ataque crece con cada integración, no solo con cada modelo nuevo.

Esta nota fue redactada con asistencia de inteligencia artificial a partir de fuentes verificadas y revisada por un editor humano antes de publicarse.

Fuentes