OpenAI corrigió falla en ChatGPT para Mac que dejaba expuestas las conversaciones de los usuarios

OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante, con malware ya instalado en la computadora, tomar el control del programa y acceder al historial completo de conversaciones, según informó Wired.

La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación, de acuerdo con el registro de seguridad que OpenAI publicó el 25 de septiembre.

El hallazgo lo hicieron investigadores de la Objective-See Foundation, una organización dedicada a la seguridad de macOS. Patrick Wardle, analista de esa fundación, calificó la falla como «insanamente trivial» de explotar. Su prueba de concepto necesitó apenas una docena de líneas de código.

La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales, un mecanismo pensado para confirmar que cada proceso pertenece realmente a OpenAI. Wardle encontró que uno de esos componentes, un intérprete de scripts, aceptaba comandos no verificados y podía inyectarlos en el proceso principal de ChatGPT.

Una vez adentro, el atacante podía leer los registros de conversación almacenados y hacer que ChatGPT ejecutara comandos en su nombre, como abrir el navegador u otras aplicaciones sensibles, todo bajo la apariencia de una instrucción legítima.

Wardle resumió el problema: «Necesitan mucho acceso para hacer su trabajo», dijo sobre los asistentes de inteligencia artificial, comparándolos con un portero de edificio que tiene las llaves de todas las habitaciones. «Si ese portero es corrompido o secuestrado, el código sin privilegios puede terminar accediendo a todo».

No se identificaron víctimas confirmadas ni evidencia de que la falla haya sido explotada antes de su reparación. El ataque exigía que el atacante ya hubiera logrado instalar malware en la computadora, lo que acota su alcance.

Se recomienda a los usuarios verificar que cuentan con la versión más reciente de la aplicación.


Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *