Falla en app de ChatGPT para macOS expone datos a hackers y Apple endurece acceso total al disco para resolverla

Un error en la aplicación de ChatGPT para macOS permitía que código sin privilegios se hiciera pasar por un componente legítimo de OpenAI. La empresa ya lo corrigió. Pero el caso llega justo cuando Apple anuncia nuevos controles para uno de los permisos más delicados del Mac. La Objective-See Foundation, organización especializada en seguridad para Apple, detectó el fallo.

Falla en app de ChatGPT para macOS expone datos a hackers y Apple endurece acceso total al disco para resolverla
ID 315474867 | Ai © Daniil Peshkov | Dreamstime.com

La app de ChatGPT para macOS se divide en varios componentes internos. Esos módulos necesitan comunicarse entre sí. Para saber en quién confiar, comprueban sus firmas digitales. Y no revisan solo el proceso que envía la petición. También examinan a su proceso padre y a su abuelo.

Ahí estaba la grieta. Los investigadores hallaron un intérprete de scripts dentro de la cadena de confianza. Ese intérprete podía ejecutar código no verificado. Según el análisis, un script malicioso podía activarlo tres veces seguidas. Tras ello, el proceso principal de ChatGPT veía la orden como si viniera de un componente legítimo de OpenAI.

Qué podía hacer un atacante

Una vez dentro, el atacante podía leer los registros de conversaciones a los que la app tiene acceso. También podía interactuar con recursos conectados. Incluso podía lograr que ChatGPT ejecutara órdenes con sus propios permisos.

Si el usuario ya había autorizado a ChatGPT a trabajar con el navegador u otras aplicaciones, esas puertas quedaban abiertas. Para el sistema, la petición parecía legítima, porque salía de un componente de confianza.

Conviene poner el riesgo en su justa medida. El fallo no daba acceso automático a todo el contenido del Mac. Su alcance se limitaba a los datos locales de ChatGPT y a los recursos que la app ya tenía autorizados. Además, el atacante necesitaba ejecutar código en el equipo de la víctima. No era un ataque remoto. Las fuentes consultadas tampoco reportan casos de explotación real.

El hallazgo deja otra lección. El problema no estaba en cómo ChatGPT interpreta lo que escribe el usuario. Estaba en cómo los componentes locales deciden en quién confiar.

La solución y cómo comprobarla

OpenAI documentó la corrección el 25 de septiembre de 2026 en su registro de cambios oficial. El parche llegó con la versión 26.924.20706 de la app. La empresa dio crédito a Wardle y a Objective-See. Quien use ChatGPT en el Mac debería verificar que tiene esa versión o una posterior.

Objective-See adelantó además que hay más fallos reportados en esta línea de investigación. La organización asegura que seguirá estudiando la seguridad de los agentes de IA.

Apple mueve ficha con el acceso total al disco

El mismo 2 de octubre, Apple publicó un aviso para desarrolladores sobre el permiso de Acceso total al disco. Anunció que añadirá controles adicionales.

Ese permiso nació para que las aplicaciones de copia de seguridad funcionaran bien en el Mac. En la práctica, esquiva buena parte de las barreras de privacidad del sistema. Una app con ese acceso puede ver archivos, correo, mensajes e incluso el historial de navegación.

Apple advierte de que algunos desarrolladores lo usan de formas que ponen en riesgo a los usuarios, sin que estos lo entiendan del todo. En las apps de mensajería, además, puede quedar comprometida la privacidad de las personas con quienes el usuario conversa.

La compañía quiere que quien decida conceder ese nivel de acceso lo haga mediante una acción muy explícita. El cambio no elimina el permiso ni impide que las apps de IA lo soliciten. Busca que el consentimiento sea difícil de pasar por alto. Apple también subraya que los riesgos crecerán a medida que los agentes de IA sean más capaces y autónomos. No detalló cuándo llegarán los cambios ni qué versión de macOS los incluirá.

La coincidencia de fechas merece atención. Un fallo real en una app de IA muy popular y un aviso de Apple sobre permisos amplios llegan con pocos días de diferencia. Ambos apuntan al mismo problema: la confianza que se delega en estos asistentes.

Por qué importa más allá de OpenAI

Hasta hace poco, proteger un Mac significaba vigilar el malware y a los atacantes externos. Los agentes de IA cambian ese mapa. Para trabajar, necesitan acceso al navegador, a otras aplicaciones y a datos personales. Si alguien compromete uno de ellos, hereda esa confianza.

No es la primera vez que ChatGPT para Mac tropieza. En 2024, OpenAI corrigió otro problema: la app guardaba las conversaciones sin cifrar, en una ubicación accesible para otras aplicaciones. Un desarrollador lo demostró públicamente y la empresa lanzó una actualización con cifrado.

Qué puedes hacer hoy

Actualiza ChatGPT a la última versión. Entra en Ajustes del Sistema, en Privacidad y seguridad, y revisa qué apps tienen Acceso total al disco. Quita ese permiso a las que no lo necesiten. Haz lo mismo con los accesos de ChatGPT al navegador y a otras aplicaciones. Instala software solo desde fuentes oficiales.

La lección es clara. Cuanto más poder se da a un asistente de IA, más valioso resulta para un atacante. Y más cuidado exige tanto de las empresas como de los usuarios.

Etiquetado:

Deje un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

AltaDensidad.TV




LiveU en IBC2026 se une al Story Object Model, el estándar abierto que busca que la IA entienda las historias

LiveU conecta la contribución en vivo desde el terreno con Story Object Model, el estándar abierto que las redacciones están desarrollando para que las herramientas de producción habilitadas por IA trabajen a partir de una comprensión compartida de cada historia. LiveU participa en IBC Accelerator Incubator 2026: Smart Stories – The New Knowledge Architecture for...

Garmin Fénix 9 Pro: el reloj con conexión satelital, carga solar y batería que dura casi dos meses

Garmin presenta oficialmente el Fénix 9 y el Fénix 9 Pro. La marca estadounidense renueva así su línea insignia de relojes multideporte, pensada para atletas y aventureros exigentes. Los nuevos modelos llegan con doce versiones distintas, pantallas más brillantes, mayor autonomía y, por primera vez en esta gama, conectividad satelital integrada en todos los tamaños...

Snap Specs: así son los nuevos lentes de realidad aumentada que quieren reemplazar al móvil

Snap da un paso decisivo en la carrera de la computación portátil. La compañía presenta oficialmente sus lentes Specs. El dispositivo llega con un precio de 2.195 dólares y marca el final de más de una década de desarrollo en hardware de realidad aumentada. El CEO Evan Spiegel encabezó la presentación y mostró por primera...

ASUS ROG Xbox Ally X20: la consola portátil que celebra 20 años de ROG con pantalla OLED y un precio que enfría el entusiasmo

ASUS lanza la ROG Xbox Ally X20, una edición especial que conmemora dos décadas de la marca Republic of Gamers. La consola portátil llega con una pantalla OLED de 7,4 pulgadas, un diseño renovado y varias mejoras técnicas respecto al modelo original. También llega con un precio considerablemente más alto, lo que genera dudas entre...

Discord pone en marcha, a partir del 23 de septiembre de 2026, su sistema global de verificación de edad. La plataforma de mensajería, con más de 200 millones de usuarios activos, comienza a clasificar automáticamente a cada cuenta en un grupo de edad estimado. La medida llega casi siete meses después de que la compañía...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo