OpenAI corrigió una falla que dejaba expuestas las conversaciones de ChatGPT en Mac
La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación
Escuchá el resumen
Exclusivo para suscriptores Premium

La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación
- OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante, con malware ya instalado en la computadora, tomar el control del programa y acceder al historial completo de conversaciones...
- La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación, de acuerdo con el registro de seguridad que OpenAI publicó el 25 de septiembre
- PUBLICIDAD Según contó, ya presentó ante OpenAI un nuevo hallazgo relacionado con la integración entre ChatGPT y Dots, el asistente de inteligencia artificial siempre activo que la empresa lanzó recientemente
- Qué es el fallo CVE-2026-100754 y cómo afecta a los usuarios de Mac El código CVE-2026-100754 corresponde a una falla de seguridad identificada en la versión para macOS de la aplicación de escritorio de ChatGPT
OpenAI corrigió una falla en la aplicación de ChatGPT para Mac que permitía a un atacante, con malware ya instalado en la computadora, tomar el control del programa y acceder al historial completo de conversaciones, según informó Wired. La vulnerabilidad, identificada como CVE-2026-100754, fue reparada en la versión 26.924.20706 de la aplicación, de acuerdo con el registro de seguridad que OpenAI publicó el 25 de septiembre. PUBLICIDAD El hallazgo lo hicieron investigadores de la Objective-See Foundation, una organización dedicada a la seguridad de macOS.
Patrick Wardle, analista de esa fundación, calificó la falla como “insanamente trivial” de explotar. Su prueba de concepto necesitó apenas una docena de líneas de código, según contó al medio citado. Cómo funcionaba el ataque La aplicación de ChatGPT para Mac está dividida en varios componentes internos que se comunican entre sí verificando firmas digitales, un mecanismo pensado para confirmar que cada proceso pertenece realmente a OpenAI y no a un software malicioso.
Wardle encontró que uno de esos componentes, un intérprete de scripts, aceptaba comandos no verificados y podía inyectarlos en el proceso principal de ChatGPT. El sistema también revisaba los procesos padre y abuelo antes de aceptar una solicitud, pero el script malicioso simplemente ejecutaba el intérprete tres veces seguidas antes de enviar el pedido, lo que bastaba para superar esa verificación. PUBLICIDAD Una vez adentro, el atacante podía leer los registros de conversación almacenados por la aplicación y hacer que ChatGPT ejecutara comandos en su nombre, como abrir el navegador u otras aplicaciones sensibles, todo bajo la apariencia de una instrucción legítima emitida por el propio software de OpenAI.
Wardle resumió el problema de fondo en diálogo con Wired: “necesitan mucho acceso para hacer su trabajo”, dijo sobre los asistentes de inteligencia artificial, y los comparó con un portero de edificio que tiene las llaves de todas las habitaciones. Si ese portero es corrompido o secuestrado, añadió, el código sin privilegios puede terminar accediendo a todo. PUBLICIDAD La respuesta de OpenAI Un vocero de OpenAI, Shane Bauer, le dijo al medio citado que la empresa “continúa mejorando sus prácticas de seguridad”, aunque reconoció que necesita actuar más rápido.
Las fuentes consultadas por el medio no identificaron víctimas confirmadas ni evidencia de que la falla haya sido explotada antes de su reparación. El ataque, además, exigía que el atacante ya hubiera logrado instalar malware en la computadora de la víctima, una condición que acota su alcance frente a un exploit remoto o un archivo adjunto malicioso capaz de comprometer el equipo sin ningún acceso previo. El episodio no es un caso aislado para Wardle.
El investigador también había hallado y reportado, ya corregida, una falla en la función de dictado del asistente de inteligencia artificial Muse, de Meta, que podía exponer un token de autenticación mal gestionado. PUBLICIDAD Según contó, ya presentó ante OpenAI un nuevo hallazgo relacionado con la integración entre ChatGPT y Dots, el asistente de inteligencia artificial siempre activo que la empresa lanzó recientemente. Ese reporte sigue bajo revisión y todavía no tiene fecha de solución confirmada.
Wardle presentará un análisis más amplio sobre fallas de seguridad en aplicaciones de inteligencia artificial para macOS en noviembre, durante Objective by the Sea, una conferencia centrada en la seguridad de los productos de Apple. Qué es el fallo CVE-2026-100754 y cómo afecta a los usuarios de Mac El código CVE-2026-100754 corresponde a una falla de seguridad identificada en la versión para macOS de la aplicación de escritorio de ChatGPT. El problema radica en una debilidad dentro de sus mecanismos de verificación de confianza (application trust checks), lo que podría permitir que un programa malintencionado ejecutado localmente en el equipo abuse de los permisos concedidos a la aplicación.
PUBLICIDAD El hallazgo fue documentado por el especialista en ciberseguridad Patrick Wardle, perteneciente a la Objective-See Foundation. A pesar del riesgo potencial, hasta el momento no se han registrado casos de explotación activa ni filtraciones masivas de datos derivadas de este fallo. OpenAI ya distribuyó una actualización para corregir la vulnerabilidad, por lo que se recomienda a los usuarios verificar que cuentan con la versión más reciente de la app en sus dispositivos.
PUBLICIDAD PUBLICIDAD
Preguntale a la nota
Hacé preguntas y la IA responde usando solo este artículo
2 preguntas restantes · Respuestas basadas en el contenido del artículo
Recibí las noticias en WhatsApp
Seguí nuestro canal para recibir lo más importante del día, directo a tu celular.
Noticias Relacionadas

Hernán de Mala Fama abandonó el grupo de WhatsApp de “MasterChef Celebrity” y prendió el ventilador: “Mandan videos íntimos”

Vuelven las legendarias de 1991: Air Jordan 6 “White Infrared” regresa en 2026 con su diseño original
Jordan Brand confirma el regreso de las Air Jordan 6 "White Infrared" para noviembre de 2026. Revisa los detalles, el logo Nike Air en el talón y su precio

“Sigue siendo una leyenda”: La emotiva nueva imagen de Bruce Willis y el impacto científico de la demencia frontotemporal
Emma Heming comparte una nueva imagen de Bruce Willis en la Semana de la Demencia Frontotemporal. Analizamos el impacto emocional y la ciencia tras la DFT.

ChatGPT mostrará anuncios cada que generes una imagen
ChatGPT está listo para mostrarte anuncios cuando generes imágenes. A unos meses de que el chatbot comenzara a desplegar publicidad dentro de las conversaciones, OpenAI ha dado el siguiente paso y confirmó que los anuncios ahora aparecerán junto a las imágenes que generas en la aplicación. El nuevo formato tendrá una etiqueta para diferenciar que […]
Comentarios
para dejar un comentario