OpenAI lanzó el 25 de septiembre una actualización que corrige la vulnerabilidad CVE‑2026‑100754 en la aplicación de escritorio de ChatGPT para macOS, la cual podía ser explotada por malware ya presente en el equipo para acceder al historial completo de chats.
Detalles técnicos de la brecha
Investigadores de la Objective‑See Foundation descubrieron que un intérprete de scripts interno aceptaba comandos sin validar, lo que permitía inyectar código en el proceso principal de la aplicación. Al ejecutar el intérprete tres veces de forma consecutiva, el atacante eludía las verificaciones de firmas digitales que OpenAI había implementado para asegurar la integridad de sus componentes.
"Es una vulnerabilidad ‘insanamente trivial’ de explotar", afirmó Patrick Wardle, analista de Objective‑See.
Una vez dentro, el código malicioso podía leer los registros de conversación y ejecutar acciones como abrir el navegador o lanzar otras aplicaciones, todo bajo la apariencia de una instrucción legítima de ChatGPT.
Reacción de OpenAI
El portavoz de la compañía, Shane Bauer, comentó que la empresa "continúa mejorando sus prácticas de seguridad" y reconoció la necesidad de actuar con mayor rapidez ante este tipo de hallazgos.
Hasta la fecha no se han registrado incidentes confirmados ni evidencia de que la vulnerabilidad haya sido explotada antes de su corrección. El ataque requería que el atacante ya hubiera instalado malware en la máquina víctima, lo que limita su alcance frente a amenazas remotas.
Perspectivas y próximos análisis
Wardle ya había reportado previamente una falla en la función de dictado de Muse, el asistente de IA de Meta, y ha presentado a OpenAI otro hallazgo relacionado con la integración de ChatGPT y el asistente siempre activo Dots. Ese reporte está bajo revisión y no tiene fecha de solución anunciada.
El investigador presentará un informe más amplio sobre vulnerabilidades en aplicaciones de IA para macOS durante la conferencia Objective by the Sea, programada para noviembre.