Noticias de seguridad e inteligencia artificial

Apps de IA en macOS · Por FireAI Security & Research Team · Publicado

Investigadores de Objective-See encuentran un fallo en la app de ChatGPT para macOS que exponía los chats a atacantes locales

Objective-See halló que un intérprete de scripts de confianza permitía a código local superar las comprobaciones de firma de ChatGPT para Mac; OpenAI anotó la corrección el 25 de septiembre de 2026.

A chat bubble with a warning sign and the FireAI activity mascot, next to the words “ChatGPT Mac app flaw exposed chat logs.”

WIRED informó el 2 de octubre de 2026 de que investigadores de la Objective-See Foundation encontraron una vulnerabilidad, ya corregida, en la versión para macOS de la app ChatGPT de OpenAI. El fallo podría haberse usado para tomar el control de la app en el ordenador de una víctima y llegar a los historiales de chat y otros datos que guarda [1]. El hallazgo es relevante para los usuarios de Mac porque afecta a la confianza depositada en aplicaciones de IA que conservan historiales de conversaciones y pueden actuar en el ordenador.

Contexto

La app de ChatGPT para macOS consta de varios componentes que se comunican entre sí. Según WIRED, confirman mediante firmas digitales que una solicitud procede de un componente de OpenAI y no de software externo, y el diseño exige estas comprobaciones en tres niveles de separación respecto a la solicitud [1]. OpenAI reconoció el fallo y su corrección en su registro de cambios el 25 de septiembre de 2026 [1].

Hallazgos

Los investigadores de Objective-See encontraron un componente de confianza, un intérprete de scripts, que acepta un script no fiable y al que se puede hacer entregarlo al proceso principal de ChatGPT. Patrick Wardle, analista de software de la fundación, explica que las comprobaciones cubren también el proceso padre y el abuelo del proceso solicitante, pero que un script malicioso puede iniciar el intérprete tres veces y después hacer la solicitud, con lo que cumple los requisitos [1].

WIRED señala que el fallo solo podía explotarlo un atacante que ya tuviera software hostil ejecutándose en el equipo objetivo. Wardle lo describió como «increíblemente trivial» de explotar, y su prueba de concepto necesitó una docena de líneas de código. Además del acceso a los historiales de chat, el fallo podía usarse para que ChatGPT ejecutara órdenes del atacante, como acceder a un navegador u otras aplicaciones sensibles, con solicitudes que parecían instrucciones legítimas del software de OpenAI [1]. The420.in repite este relato y añade el consejo de mantener actualizados ChatGPT y el sistema operativo [2].

Un portavoz de OpenAI, Shane Bauer, declaró a WIRED: «Seguimos haciendo evolucionar nuestras prácticas de seguridad, pero reconocemos la necesidad de avanzar más rápido». Wardle dijo a WIRED que cuantas más funciones añaden las empresas de IA, más amplia es la superficie de ataque, y que la seguridad todavía parece a menudo algo secundario. Afirmó que ha enviado a OpenAI otro hallazgo sobre la integración entre ChatGPT y el asistente siempre activo Dots, que OpenAI está revisando, y que prevé presentar un análisis de varios fallos de aplicaciones de IA para macOS en la conferencia Objective by the Sea en noviembre [1].

Implicaciones para los usuarios de Mac

El fallo era un problema de segunda fase: requería que ya hubiera código hostil presente, y se corrigió antes de que apareciera el reportaje [1]. Su importancia radica en lo que muestra sobre las apps de IA como objetivo. Una app que guarda el historial de conversaciones y puede manejar un navegador contiene más información de una persona que la mayoría de las aplicaciones, de modo que una debilidad en sus comprobaciones internas de confianza tiene un alcance mayor.

Recomendaciones

  1. Mantenga actualizada la app de ChatGPT, y cualquier otro asistente de IA del Mac, e instale las actualizaciones de macOS en cuanto lleguen.
  2. Instale software solo de fuentes verificables, ya que el fallo descrito necesitaba código hostil en el equipo.
  3. Revise qué apps de IA tienen permisos amplios en Ajustes del Sistema, en Privacidad y seguridad, y elimine las que no necesite.
  4. Trate los historiales de chat guardados como archivos sensibles y evite incluir en ellos credenciales o documentos personales.
  5. Compruebe qué apps de IA se conectan a internet y a qué destinos.

Relevancia para FireAI

FireAI es un firewall para un solo Mac. Su Perfil de agente reconoce ChatGPT, incluido dots de OpenAI, entre 19 agentes de IA, aprende adónde se conecta normalmente cada uno y señala un destino contactado por primera vez o un pico de subida, usando solo nombres de host y recuentos de bytes. La página Actividad enumera todas las apps que se conectaron, de la más reciente a la más antigua.

FireAI no corrige fallos en apps de otros fabricantes, no inspecciona las comprobaciones de firma internas de la app de ChatGPT y no puede impedir que código local abuse de los componentes internos de una app. No lee historiales de chat ni el contenido de las conexiones. Puede mostrar adónde envía datos una app por la red; no puede mostrar qué pidió un proceso local a una app.

Limitaciones

El relato se basa en el reportaje de WIRED y en un resumen secundario. Para esta noticia no se consultó el registro de cambios de OpenAI, por lo que aquí no se indican la redacción de la corrección ni las versiones afectadas de la app. Las fuentes no informan de ninguna explotación del fallo fuera de la prueba de concepto de los investigadores, y WIRED señala que su artículo se actualizó el 2 de octubre para detallar cómo podía explotarse el fallo [1].

Pruebe FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
  2. The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers