Falla en app de ChatGPT para macOS expone datos a hackers y Apple endurece acceso total al disco para resolverla

Un error en la aplicación de ChatGPT para macOS permitía que código sin privilegios se hiciera pasar por un componente legítimo de OpenAI. La empresa ya lo corrigió. Pero el caso llega justo cuando Apple anuncia nuevos controles para uno de los permisos más delicados del Mac. La Objective-See Foundation, organización especializada en seguridad para Apple, detectó el fallo.

Falla en app de ChatGPT para macOS expone datos a hackers y Apple endurece acceso total al disco para resolverla
ID 315474867 | Ai © Daniil Peshkov | Dreamstime.com

La app de ChatGPT para macOS se divide en varios componentes internos. Esos módulos necesitan comunicarse entre sí. Para saber en quién confiar, comprueban sus firmas digitales. Y no revisan solo el proceso que envía la petición. También examinan a su proceso padre y a su abuelo.

Ahí estaba la grieta. Los investigadores hallaron un intérprete de scripts dentro de la cadena de confianza. Ese intérprete podía ejecutar código no verificado. Según el análisis, un script malicioso podía activarlo tres veces seguidas. Tras ello, el proceso principal de ChatGPT veía la orden como si viniera de un componente legítimo de OpenAI.

Qué podía hacer un atacante

Una vez dentro, el atacante podía leer los registros de conversaciones a los que la app tiene acceso. También podía interactuar con recursos conectados. Incluso podía lograr que ChatGPT ejecutara órdenes con sus propios permisos.

Si el usuario ya había autorizado a ChatGPT a trabajar con el navegador u otras aplicaciones, esas puertas quedaban abiertas. Para el sistema, la petición parecía legítima, porque salía de un componente de confianza.

Conviene poner el riesgo en su justa medida. El fallo no daba acceso automático a todo el contenido del Mac. Su alcance se limitaba a los datos locales de ChatGPT y a los recursos que la app ya tenía autorizados. Además, el atacante necesitaba ejecutar código en el equipo de la víctima. No era un ataque remoto. Las fuentes consultadas tampoco reportan casos de explotación real.

El hallazgo deja otra lección. El problema no estaba en cómo ChatGPT interpreta lo que escribe el usuario. Estaba en cómo los componentes locales deciden en quién confiar.

La solución y cómo comprobarla

OpenAI documentó la corrección el 25 de septiembre de 2026 en su registro de cambios oficial. El parche llegó con la versión 26.924.20706 de la app. La empresa dio crédito a Wardle y a Objective-See. Quien use ChatGPT en el Mac debería verificar que tiene esa versión o una posterior.

Objective-See adelantó además que hay más fallos reportados en esta línea de investigación. La organización asegura que seguirá estudiando la seguridad de los agentes de IA.

Apple mueve ficha con el acceso total al disco

El mismo 2 de octubre, Apple publicó un aviso para desarrolladores sobre el permiso de Acceso total al disco. Anunció que añadirá controles adicionales.

Ese permiso nació para que las aplicaciones de copia de seguridad funcionaran bien en el Mac. En la práctica, esquiva buena parte de las barreras de privacidad del sistema. Una app con ese acceso puede ver archivos, correo, mensajes e incluso el historial de navegación.

Apple advierte de que algunos desarrolladores lo usan de formas que ponen en riesgo a los usuarios, sin que estos lo entiendan del todo. En las apps de mensajería, además, puede quedar comprometida la privacidad de las personas con quienes el usuario conversa.

La compañía quiere que quien decida conceder ese nivel de acceso lo haga mediante una acción muy explícita. El cambio no elimina el permiso ni impide que las apps de IA lo soliciten. Busca que el consentimiento sea difícil de pasar por alto. Apple también subraya que los riesgos crecerán a medida que los agentes de IA sean más capaces y autónomos. No detalló cuándo llegarán los cambios ni qué versión de macOS los incluirá.

La coincidencia de fechas merece atención. Un fallo real en una app de IA muy popular y un aviso de Apple sobre permisos amplios llegan con pocos días de diferencia. Ambos apuntan al mismo problema: la confianza que se delega en estos asistentes.

Por qué importa más allá de OpenAI

Hasta hace poco, proteger un Mac significaba vigilar el malware y a los atacantes externos. Los agentes de IA cambian ese mapa. Para trabajar, necesitan acceso al navegador, a otras aplicaciones y a datos personales. Si alguien compromete uno de ellos, hereda esa confianza.

No es la primera vez que ChatGPT para Mac tropieza. En 2024, OpenAI corrigió otro problema: la app guardaba las conversaciones sin cifrar, en una ubicación accesible para otras aplicaciones. Un desarrollador lo demostró públicamente y la empresa lanzó una actualización con cifrado.

Qué puedes hacer hoy

Actualiza ChatGPT a la última versión. Entra en Ajustes del Sistema, en Privacidad y seguridad, y revisa qué apps tienen Acceso total al disco. Quita ese permiso a las que no lo necesiten. Haz lo mismo con los accesos de ChatGPT al navegador y a otras aplicaciones. Instala software solo desde fuentes oficiales.

La lección es clara. Cuanto más poder se da a un asistente de IA, más valioso resulta para un atacante. Y más cuidado exige tanto de las empresas como de los usuarios.

Etiquetado:

Deje un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

AltaDensidad.TV




Falsas ofertas de marcas: la nueva táctica para robar canales de YouTube en Latinoamérica

Una oferta de patrocinio que parece real puede terminar en el secuestro completo de una cuenta de Google. Así lo advierte una investigación reciente de ESET Latinoamérica, que documenta una campaña activa de ingeniería social dirigida a creadores de contenido de la región. El esquema combina identidad suplantada, negociación comercial falsa y una plataforma con...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Así se transmitieron los Juegos de la Commonwealth de Glasgow: cámaras móviles, 5G, nube y LiveU

Los Juegos de la Commonwealth de Glasgow 2026 terminaron el 2 de agosto, pero su cobertura televisiva deja una muestra de cómo está cambiando la producción de grandes eventos deportivos. En lugar de concentrar toda la operación en una infraestructura temporal, el broadcaster anfitrión, Actua Sport, combinó equipos móviles, redes 5G, conexiones mediante eSIM y...

Garmin Fénix 9 Pro: el reloj con conexión satelital, carga solar y batería que dura casi dos meses

Garmin presenta oficialmente el Fénix 9 y el Fénix 9 Pro. La marca estadounidense renueva así su línea insignia de relojes multideporte, pensada para atletas y aventureros exigentes. Los nuevos modelos llegan con doce versiones distintas, pantallas más brillantes, mayor autonomía y, por primera vez en esta gama, conectividad satelital integrada en todos los tamaños...

Una tormenta solar geomagnética ocurrida en noviembre de 2025 hizo algo que ningún evento similar había hecho antes. Durante varias horas, alteró la capa de la atmósfera por donde viajan las señales de los satélites GPS. El resultado fue sorprendente: errores de posicionamiento de más de 10 metros en distintos puntos de Estados Unidos, y...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo