La vulnerabilidad permitía que código malicioso ejecutado en el mismo Mac usara un intérprete de scripts confiable para eludir controles internos y, potencialmente, acceder a conversaciones guardadas y datos de apps c... El ataque requería acceso previo al equipo, pero no privilegios elevados; no era un ataque remot...
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Investigadores de Objective-See detectaron una falla en la aplicación de ChatGPT para macOS que podía hacer que la app aceptara comandos de un script no confiable como si provinieran de un componente legítimo. Si un atacante conseguía ejecutar código en el Mac de la víctima, podía intentar tomar el control de ChatGPT y acceder a la información disponible para la aplicación. 2
4
7
La vulnerabilidad, identificada como CVE-2026-100754, no era una vía de acceso remoto: primero hacía falta que código malicioso ya estuviera ejecutándose en el mismo equipo. Según los reportes, ese código no necesitaba permisos de administrador. 4
7
8
La versión para Mac de ChatGPT verificaba procesos y firmas digitales para distinguir componentes confiables de código ajeno. El problema estaba en que un atacante podía recurrir a un intérprete de scripts confiable para introducir en la aplicación un script no confiable. Así, el control reconocía al intérprete, pero no comprobaba adecuadamente que el script y las instrucciones que transportaba también fueran de confianza. 4
5
Al lograr que sus comandos parecieran proceder de un componente legítimo de ChatGPT, un atacante podía potencialmente leer conversaciones guardadas y enviar instrucciones a través de la aplicación. El riesgo también podía alcanzar datos o servicios a los que ChatGPT tuviera acceso mediante integraciones, como sesiones del navegador. 2
4
7
Esto no equivale a obtener control ilimitado de todo el Mac. El alcance descrito dependía de los datos y permisos disponibles para la propia aplicación. 2
7
OpenAI registró la solución para CVE-2026-100754 en ChatGPT para macOS versión 26.924.20706. El registro de cambios sitúa la actualización de seguridad el 25 de septiembre de 2026; los reportes sobre la falla se publicaron el 2 de octubre. Quienes usan la aplicación en Mac deberían instalar esa versión o una posterior. 2
4
7
El caso recuerda que un asistente de IA puede ser un objetivo valioso no solo por lo que genera, sino también por la información que puede consultar y las acciones que puede realizar mediante servicios conectados. Una brecha en la aplicación puede poner en riesgo ese acceso. 2
La lección técnica es que comprobar la firma de un proceso no basta si ese proceso puede transportar instrucciones de origen no confiable. Objective-See ha señalado que continúa investigando la seguridad de los agentes de IA, un área que cobra importancia a medida que estos asistentes amplían sus capacidades e integraciones. 14
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
La vulnerabilidad permitía que código malicioso ejecutado en el mismo Mac usara un intérprete de scripts confiable para eludir controles internos y, potencialmente, acceder a conversaciones guardadas y datos de apps c...
La vulnerabilidad permitía que código malicioso ejecutado en el mismo Mac usara un intérprete de scripts confiable para eludir controles internos y, potencialmente, acceder a conversaciones guardadas y datos de apps c... El ataque requería acceso previo al equipo, pero no privilegios elevados; no era un ataque remoto ni implicaba control irrestricto de todo el Mac.
OpenAI corrigió el fallo, identificado como CVE 2026 100754, en ChatGPT para macOS versión 26.924.20706, según su registro de cambios.