OpenAI solucionó una debilidad en la versión de Mac de la aplicación de ChatGPT que, si ya estaba infectada una máquina con malware, podría permitir a un atacante tomar el control del programa y acceder al historial completo de conversaciones. La falla, identificada como CVE-2026-100754, quedó cubierta con la versión 26.924.20706 de la app, según el registro de seguridad publicado por OpenAI el 25 de septiembre.

El descubrimiento corrió por cuenta de la Objective-See Foundation, agrupación dedicada a la seguridad de macOS. Patrick Wardle, analista de esa organización, calificó la vulnerabilidad como “insanamente trivial” de explotar y señaló que su prueba de concepto requirió apenas una docena de líneas de código.

La arquitectura de la app de ChatGPT para Mac se compone de varios componentes internos que se comunican entre sí y que, en teoría, verifican firmas digitales para asegurar que cada proceso pertenezca a OpenAI y no a software malicioso. Wardle identificó una debilidad en uno de esos componentes: un intérprete de scripts que aceptaba órdenes no verificadas y podía ser inyectado en el proceso principal de la aplicación.

Aunque el sistema contemplaba la revisión de los procesos padre y abuelo antes de aceptar una solicitud, el atacante podría sortear esa verificación al hacer que el intérprete se ejecutara tres veces seguidas, lo cual era suficiente para pasar las salvaguardas. Una vez dentro, el intruso podía leer los registros de conversación que la app almacena y hacer que ChatGPT ejecutara comandos en nombre del usuario, como abrir el navegador u otras aplicaciones sensibles, siempre presentando la acción como una instrucción legítima emitida por el software de OpenAI.

Wardle sintetizó la vulnerabilidad en conversación con Wired, apuntando que los asistentes de IA requieren “muchísimo acceso” para operar y trazó una analogía: si el guardia de un edificio —con llaves de todas las habitaciones— resulta comprometido, el código sin privilegios podría terminar accediendo a todo.

OpenAI respondió a Wired a través de su portavoz Shane Bauer: la empresa continúa mejorando sus prácticas de seguridad, aunque admite la necesidad de actuar con más rapidez. Las fuentes consultadas no identificaron víctimas confirmadas ni evidencia de explotación previa al parche, y el ataque requería que el atacante ya hubiera instalado malware en el equipo de la víctima, limitando su alcance frente a vectores remotos o archivos adjuntos maliciosos.

El caso no es el único que preocupa a Wardle: previamente había encontrado y reportado una falla en Muse, la función de dictado de la IA de Meta, que ya fue corregida. Según el investigador, también presentó a OpenAI un nuevo hallazgo relacionado con la integración de sus herramientas.