El fallo podía permitir que código malicioso ya activo en un Mac se hiciera pasar por un componente confiable de ChatGPT y accediera a chats guardados y otros datos de la app. La vulnerabilidad requería acceso local al equipo, pero no privilegios elevados: no era un ataque remoto que pudiera tomar el control con sol...
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions di. Article summary: Objective-See researchers found that ChatGPT’s Mac app could mistake attacker-supplied instructions for commands from a trusted component. The attack required code already running on the victim’s Mac, but not privileged . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Un fallo en la app de ChatGPT para macOS podía permitir que código malicioso ya instalado en un Mac actuara a través de la aplicación como si fuera un componente de confianza. Investigadores de Objective-See Foundation advirtieron que, si se explotaba, el problema podía poner en riesgo los chats guardados y conexiones como las sesiones del navegador. OpenAI registra la corrección como CVE-2026-100754, incluida en la versión 26.924.20706 para macOS.1
3
La app de ChatGPT para Mac utiliza componentes que comprueban si las solicitudes proceden de partes confiables del software. Los investigadores encontraron una ruta que permitía usar un intérprete de scripts confiable para pasar instrucciones no confiables al proceso principal de ChatGPT, evitando esos controles.6
9
La información disponible describe el mecanismo técnico, pero no aclara qué llevó inicialmente a los investigadores a examinarlo. Algunos artículos señalan que la prueba de concepto tenía alrededor de una docena de líneas de código; eso describe la demostración reportada, no significa que todos los ataques debieran usar exactamente ese código.2
Era un ataque local: el código malicioso tenía que estar ejecutándose en el Mac afectado. Objective-See describió al atacante como un usuario sin privilegios, y la cobertura del caso también indica que no hacían falta permisos elevados. Las fuentes no respaldan presentarlo como un ataque remoto capaz de tomar control de la app con solo enviar un mensaje de ChatGPT.9
16
Si se explotaba, el fallo podía permitir tomar el control del proceso de ChatGPT, leer chats y otros datos almacenados por la aplicación, y emitir comandos a través de ella. También se mencionaron como posibles objetivos las conexiones disponibles, incluidas sesiones del navegador. El impacto en otros servicios dependería de las integraciones y los accesos habilitados en ese Mac.3
7
Se trata de consecuencias potenciales del fallo, no de pruebas de que se haya utilizado contra usuarios. Las fuentes disponibles no confirman que hubiera explotación en situaciones reales.
El registro de cambios de OpenAI indica que CVE-2026-100754 se corrigió en la versión 26.924.20706 para macOS y agradece a Patrick Wardle, de Objective-See Foundation, por el hallazgo.1 Una publicación separada fecha la actualización de seguridad el 25 de septiembre de 2026; el extracto del registro de cambios confirma la versión y la corrección, pero no incluye esa fecha.
28
Quienes usan ChatGPT en Mac pueden comprobar que tienen instalada una versión que incluya la corrección. La versión indicada por OpenAI para esta actualización es la 26.924.20706.1
En 2024, otro problema de seguridad llamó la atención porque las conversaciones de ChatGPT se guardaban localmente en texto sin cifrar. La cobertura de entonces informó que OpenAI actualizó la app para cifrar esos registros.21
23 Aquel incidente se refería al almacenamiento de los chats; el hallazgo más reciente de Objective-See trataba de cómo código no confiable podía hacerse pasar por un componente de confianza. Las fuentes proporcionadas no establecen que ambos fallos tuvieran una causa técnica en común.
1
21
La pregunta práctica no es solo si un asistente de IA tiene una vulnerabilidad, sino también a qué puede llegar si alguien compromete su proceso. Los chats, los datos de la app y los servicios conectados pueden ampliar las consecuencias de un fallo de seguridad.3
26
El parche de OpenAI corrige esta vulnerabilidad concreta, pero no elimina una tensión de diseño más amplia: el acceso al sistema puede hacer que un asistente sea más útil y, a la vez, aumentar el alcance potencial de un atacante si logra subvertirlo. Las fuentes respaldan esa cautela general; no detallan otros hallazgos relacionados de Wardle ni demuestran que el problema de almacenamiento de 2024 condujera a este fallo.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El fallo podía permitir que código malicioso ya activo en un Mac se hiciera pasar por un componente confiable de ChatGPT y accediera a chats guardados y otros datos de la app.
El fallo podía permitir que código malicioso ya activo en un Mac se hiciera pasar por un componente confiable de ChatGPT y accediera a chats guardados y otros datos de la app. La vulnerabilidad requería acceso local al equipo, pero no privilegios elevados: no era un ataque remoto que pudiera tomar el control con solo enviar un mensaje.[9][16]
OpenAI registró la corrección de CVE 2026 100754 en la versión 26.924.20706 para macOS.[1]