lupAI
seguranca

Una vulnerabilidad crítica en la aplicación de macOS de ChatGPT podría haber permitido el robo de datos

OpenAIFuente: Wired - AI02/10/2026, 12:49
Una vulnerabilidad recientemente parcheada en la versión de macOS de la aplicación de OpenAI ChatGPT podría haber permitido a los atacantes acceder a datos confidenciales, incluidos los registros de chat y las sesiones del navegador. La falla, descubierta por investigadores de la Objective-See Foundation, destaca el extenso acceso al sistema que se otorga a las plataformas de IA. Patrick Wardle, analista de software de Objective-See, explicó que las aplicaciones de IA son como administradores de edificios con acceso a todas las habitaciones, lo que las convierte en objetivos principales si se comprometen. OpenAI reconoció el problema y publicó una solución el 25 de septiembre, enfatizando su compromiso de mejorar la seguridad. La vulnerabilidad explotó un intérprete de scripts de confianza dentro de la aplicación, lo que permitió que el código malicioso omitiera las comprobaciones de seguridad y ejecutara comandos como si fueran legítimos. Wardle señaló que la explotación requería solo una docena de líneas de código, lo que la hacía excepcionalmente fácil de utilizar. También destacó las preocupaciones de seguridad en curso, incluida una falla recientemente parcheada en la IA de Meta, Muse, y una nueva vulnerabilidad que informó a OpenAI relacionada con su integración con el asistente de IA Dots. Wardle enfatizó que las empresas de IA deben priorizar la seguridad sobre el desarrollo rápido de funciones para reducir las superficies de ataque.
Una vulnerabilidad crítica en la aplicación de macOS de ChatGPT podría haber permitido el robo de datos — lupAI