OpenAI liberó una corrección para una debilidad presente en la versión de ChatGPT para macOS que, en condiciones adversas, podría permitir que un atacante con malware activo en la máquina obtuviera control sobre la aplicación y accediera al historial completo de chats. La vulnerabilidad fue registrada como CVE-2026-100754 y quedó solucionada en la versión 26.924.20706 de la app, según el informe de seguridad publicado por la compañía el 25 de septiembre.
El hallazgo corrió por cuenta de la Objective-See Foundation, una organización dedicada a la seguridad de macOS. Patrick Wardle, analista de ese grupo, describió la falla como “insanamente trivial” de explotar, y explicó que una prueba de concepto requería apenas unas cuantas líneas de código.
La arquitectura de ChatGPT para Mac se compone de varios componentes internos que verifican firmas digitales para confirmar que cada proceso pertenece a OpenAI. Wardle identificó que uno de esos componentes, un intérprete de scripts, aceptaba comandos no verificados y podía inyectarlos en el proceso principal de la aplicación. Aunque el sistema también revisa las relaciones entre procesos padre y abuelo antes de aceptar una instrucción, el atacante podría lograr la ejecución si el intérprete se invocaba tres veces seguidas, lo que era suficiente para superar esa verificación.
Una vez dentro, el intruso podría leer los registros de conversación almacenados y hacer que ChatGPT ejecutara comandos en nombre del usuario, como abrir el navegador u otras aplicaciones sensibles, todo bajo la apariencia de órdenes legítimas emanadas del propio software de OpenAI.
Wardle, al resumir el riesgo, comparó a las herramientas de IA con un portero de edificio que maneja las llaves de todas las habitaciones: si ese control falla o es secuestrado, el código sin privilegios podría acceder a todo. Al respecto, un vocero de OpenAI, Shane Bauer, afirmó que la empresa continúa fortaleciendo sus prácticas de seguridad, aunque reconoció la necesidad de acelerar esas mejoras.
Las fuentes consultadas por Wired señalaron que aún no se identificaron víctimas ni evidencia de explotación previa a la corrección. Además, el exploit requería que el atacante ya tuviera malware instalado en la máquina de la víctima, lo que limita su alcance frente a ataques remotos o archivos adjuntos maliciosos que comprometan el equipo sin acceso previo.
Cabe señalar que Wardle ha trabajado en hallazgos de seguridad para otros servicios; entre ellos, una vulnerabilidad detectada y corregida en Muse, el asistente de IA de Meta para dictado, vinculada a un token de autenticación mal gestionado. En esas colaboraciones, el investigador ha mantenido contacto directo con OpenAI y otras compañías para reportar fallas de seguridad.



