Un error en la aplicación de ChatGPT para macOS permitía que código sin privilegios se hiciera pasar por un componente legítimo de OpenAI. La empresa ya lo corrigió. Pero el caso llega justo cuando Apple anuncia nuevos controles para uno de los permisos más delicados del Mac. La Objective-See Foundation, organización especializada en seguridad para Apple, detectó el fallo.

La app de ChatGPT para macOS se divide en varios componentes internos. Esos módulos necesitan comunicarse entre sí. Para saber en quién confiar, comprueban sus firmas digitales. Y no revisan solo el proceso que envía la petición. También examinan a su proceso padre y a su abuelo.
Ahí estaba la grieta. Los investigadores hallaron un intérprete de scripts dentro de la cadena de confianza. Ese intérprete podía ejecutar código no verificado. Según el análisis, un script malicioso podía activarlo tres veces seguidas. Tras ello, el proceso principal de ChatGPT veía la orden como si viniera de un componente legítimo de OpenAI.
Qué podía hacer un atacante
Una vez dentro, el atacante podía leer los registros de conversaciones a los que la app tiene acceso. También podía interactuar con recursos conectados. Incluso podía lograr que ChatGPT ejecutara órdenes con sus propios permisos.
Si el usuario ya había autorizado a ChatGPT a trabajar con el navegador u otras aplicaciones, esas puertas quedaban abiertas. Para el sistema, la petición parecía legítima, porque salía de un componente de confianza.
Conviene poner el riesgo en su justa medida. El fallo no daba acceso automático a todo el contenido del Mac. Su alcance se limitaba a los datos locales de ChatGPT y a los recursos que la app ya tenía autorizados. Además, el atacante necesitaba ejecutar código en el equipo de la víctima. No era un ataque remoto. Las fuentes consultadas tampoco reportan casos de explotación real.
El hallazgo deja otra lección. El problema no estaba en cómo ChatGPT interpreta lo que escribe el usuario. Estaba en cómo los componentes locales deciden en quién confiar.
La solución y cómo comprobarla
OpenAI documentó la corrección el 25 de septiembre de 2026 en su registro de cambios oficial. El parche llegó con la versión 26.924.20706 de la app. La empresa dio crédito a Wardle y a Objective-See. Quien use ChatGPT en el Mac debería verificar que tiene esa versión o una posterior.
Objective-See adelantó además que hay más fallos reportados en esta línea de investigación. La organización asegura que seguirá estudiando la seguridad de los agentes de IA.
Apple mueve ficha con el acceso total al disco
El mismo 2 de octubre, Apple publicó un aviso para desarrolladores sobre el permiso de Acceso total al disco. Anunció que añadirá controles adicionales.
Ese permiso nació para que las aplicaciones de copia de seguridad funcionaran bien en el Mac. En la práctica, esquiva buena parte de las barreras de privacidad del sistema. Una app con ese acceso puede ver archivos, correo, mensajes e incluso el historial de navegación.
Apple advierte de que algunos desarrolladores lo usan de formas que ponen en riesgo a los usuarios, sin que estos lo entiendan del todo. En las apps de mensajería, además, puede quedar comprometida la privacidad de las personas con quienes el usuario conversa.
La compañía quiere que quien decida conceder ese nivel de acceso lo haga mediante una acción muy explícita. El cambio no elimina el permiso ni impide que las apps de IA lo soliciten. Busca que el consentimiento sea difícil de pasar por alto. Apple también subraya que los riesgos crecerán a medida que los agentes de IA sean más capaces y autónomos. No detalló cuándo llegarán los cambios ni qué versión de macOS los incluirá.
La coincidencia de fechas merece atención. Un fallo real en una app de IA muy popular y un aviso de Apple sobre permisos amplios llegan con pocos días de diferencia. Ambos apuntan al mismo problema: la confianza que se delega en estos asistentes.
Por qué importa más allá de OpenAI
Hasta hace poco, proteger un Mac significaba vigilar el malware y a los atacantes externos. Los agentes de IA cambian ese mapa. Para trabajar, necesitan acceso al navegador, a otras aplicaciones y a datos personales. Si alguien compromete uno de ellos, hereda esa confianza.
No es la primera vez que ChatGPT para Mac tropieza. En 2024, OpenAI corrigió otro problema: la app guardaba las conversaciones sin cifrar, en una ubicación accesible para otras aplicaciones. Un desarrollador lo demostró públicamente y la empresa lanzó una actualización con cifrado.
Qué puedes hacer hoy
Actualiza ChatGPT a la última versión. Entra en Ajustes del Sistema, en Privacidad y seguridad, y revisa qué apps tienen Acceso total al disco. Quita ese permiso a las que no lo necesiten. Haz lo mismo con los accesos de ChatGPT al navegador y a otras aplicaciones. Instala software solo desde fuentes oficiales.
La lección es clara. Cuanto más poder se da a un asistente de IA, más valioso resulta para un atacante. Y más cuidado exige tanto de las empresas como de los usuarios.














