Un fallo de seguridad en la app de ChatGPT para macOS podía permitir que un script no confiable alcanzara el proceso principal y accediera a chats y otros datos guardados por la aplicación. La investigación de Objective-See Foundation identificó la vulnerabilidad, y Patrick Wardle explicó cómo el bypass también podía permitir enviar comandos a un navegador u otras aplicaciones sensibles. OpenAI reconoció y corrigió el fallo el 25 de septiembre de 2026.
El fallo reportado en ChatGPT para macOS
El posible impacto iba más allá de los datos almacenados por ChatGPT: el acceso al proceso principal también podía servir para enviar comandos capaces de alcanzar un navegador u otras aplicaciones sensibles. Se trata de capacidades potenciales descritas para la vulnerabilidad.
Cómo se habría sorteado la comprobación de procesos
La app comprobaba las firmas digitales de sus componentes y revisaba la ascendencia del proceso: también verificaba el proceso padre y el abuelo. Según la explicación de Patrick Wardle, un intérprete de scripts de confianza podía recibir código no confiable y pasarlo al proceso principal de ChatGPT.
El bypass consistía en iniciar el intérprete tres veces antes de realizar la petición. Esa cadena podía satisfacer las comprobaciones de ascendencia y hacer que el script llegara al proceso principal. Wardle estimó que su prueba de concepto ocupaba alrededor de una docena de líneas de código.
OpenAI corrigió el fallo el 25 de septiembre
OpenAI reconoció y corrigió la vulnerabilidad el 25 de septiembre de 2026. La fecha corresponde a esa actuación; el 2 de octubre de 2026 se publicó el relato del fallo y de su posible impacto.