Noticias de seguridad e inteligencia artificial

Apps de IA en macOS · Por FireAI Security & Research Team · Publicado

Investigadores de Objective-See encuentran una falla en la app de ChatGPT para macOS que exponía el historial de chats a atacantes locales

Investigadores de Objective-See vieron que un intérprete de scripts de confianza permitía a código local pasar las firmas de la app de ChatGPT para Mac; OpenAI anotó la corrección el 25 de septiembre.

A chat bubble with a warning sign and the FireAI activity mascot, next to the words “ChatGPT Mac app flaw exposed chat logs.”

WIRED informó el 2 de octubre de 2026 que investigadores de la Objective-See Foundation encontraron una vulnerabilidad, ya corregida, en la versión para macOS de la app ChatGPT de OpenAI. La falla podría haberse usado para tomar el control de la app en la computadora de una víctima y llegar al historial de chats y a otros datos que guarda [1]. El hallazgo es relevante para los usuarios de Mac porque tiene que ver con la confianza que se deposita en aplicaciones de IA que guardan historiales de conversaciones y pueden actuar en la computadora.

Contexto

La app de ChatGPT para macOS está formada por varios componentes que se comunican entre sí. Según WIRED, estos confirman mediante firmas digitales que una solicitud proviene de un componente de OpenAI y no de software externo, y el diseño exige estas comprobaciones en tres niveles de separación respecto de la solicitud [1]. OpenAI reconoció la falla y su corrección en su registro de cambios el 25 de septiembre de 2026 [1].

Hallazgos

Los investigadores de Objective-See encontraron un componente de confianza, un intérprete de scripts, que acepta un script no confiable y al que se puede inducir a entregarlo al proceso principal de ChatGPT. Patrick Wardle, analista de software de la fundación, explica que las comprobaciones también abarcan al proceso padre y al abuelo del proceso que hace la solicitud, pero que un script malicioso puede iniciar el intérprete tres veces y después hacer la solicitud, con lo que cumple los requisitos [1].

WIRED afirma que la falla solo podía explotarla un atacante que ya tuviera software hostil ejecutándose en el equipo objetivo. Wardle la describió como "absurdamente trivial" de explotar, y su prueba de concepto necesitó una docena de líneas de código. Además del acceso al historial de chats, la falla podía usarse para que ChatGPT ejecutara comandos para el atacante, como llegar a un navegador o a otras aplicaciones sensibles, con solicitudes que aparecían como instrucciones legítimas del software de OpenAI [1]. The420.in repite este relato y añade el consejo de mantener actualizados ChatGPT y el sistema operativo [2].

Un portavoz de OpenAI, Shane Bauer, dijo a WIRED: "Seguimos haciendo evolucionar nuestras prácticas de seguridad, pero reconocemos la necesidad de avanzar más rápido". Wardle dijo a WIRED que cuantas más funciones agregan las empresas de IA, más amplia se vuelve la superficie de ataque, y que la seguridad todavía parece a menudo algo secundario. Afirmó que envió a OpenAI otro hallazgo sobre la integración entre ChatGPT y el asistente siempre activo Dots, que OpenAI está revisando, y que planea presentar un análisis de varios errores de aplicaciones de IA para macOS en la conferencia Objective by the Sea en noviembre [1].

Implicaciones para usuarios de Mac

La falla era un problema de segunda fase: requería que ya hubiera código hostil presente, y se corrigió antes de que apareciera el reportaje [1]. Su importancia está en lo que muestra sobre las apps de IA como objetivos. Una app que guarda el historial de conversaciones y puede controlar un navegador concentra más información de una persona que la mayoría de las aplicaciones individuales, así que una debilidad en sus comprobaciones internas de confianza tiene un alcance mayor.

Recomendaciones

  1. Mantén actualizada la app de ChatGPT, y cualquier otro asistente de IA de la Mac, e instala las actualizaciones de macOS en cuanto lleguen.
  2. Instala software solo de fuentes que se puedan verificar, ya que la falla reportada necesitaba código hostil en el equipo.
  3. Revisa qué apps de IA tienen permisos amplios en Configuración del Sistema, en Privacidad y seguridad, y quita las que no se necesiten.
  4. Trata los historiales de chat guardados como archivos sensibles y evita poner en ellos credenciales o documentos personales.
  5. Revisa qué apps de IA se conectan a internet y a qué destinos.

Relevancia para FireAI

FireAI es un firewall para una Mac. Su Perfil de agente reconoce a ChatGPT, incluido dots de OpenAI, entre 19 agentes de IA, aprende a dónde se conecta normalmente cada uno y marca un destino nunca antes visto o un pico de subida, usando solo nombres de host y conteos de bytes. La página Actividad enumera cada app que se conectó a internet, de la más reciente a la más antigua.

FireAI no corrige fallas en apps de otros fabricantes, no inspecciona las comprobaciones de firma dentro de la app de ChatGPT y no puede impedir que código local abuse de los componentes internos de una app. No lee el historial de chats ni el contenido de las conexiones. Puede mostrar a dónde envía datos una app por la red; no puede mostrar qué le pidió un proceso local a una app.

Limitaciones

El relato se basa en el reportaje de WIRED y en un resumen secundario. Esta nota no consultó el registro de cambios de OpenAI, así que aquí no se indican la redacción de la corrección ni las versiones afectadas de la app. Las fuentes no reportan ninguna explotación de la falla fuera de la prueba de concepto de los investigadores, y WIRED indica que su artículo se actualizó el 2 de octubre para ampliar la explicación de cómo podía explotarse la falla [1].

Prueba FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
  2. The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers