La falla en la app de Mac de ChatGPT que se saltaba la firma digital con una docena de líneas de código

Una falla en la app de Mac de ChatGPT permitía esquivar la firma digital y robar datos. OpenAI ya la parchó.

Por Equipo Semilla
La falla en la app de Mac de ChatGPT que se saltaba la firma digital con una docena de líneas de código
Foto: Unsplash
Ciberseguridad

Patrick Wardle, de la Objective-See Foundation, encontró algo que no debería ser tan fácil: una forma de esquivar por completo el sistema de verificación de firma digital de la app de ChatGPT para macOS. Él mismo lo calificó como "insanely trivial" —insanamente trivial—. Le alcanzaron unas doce líneas de código.

Tres llamadas y la firma digital dejaba de importar

La app de ChatGPT usa un componente intérprete de scripts que confía en su propia firma para decidir qué ejecutar. El problema es que ese intérprete aceptaba scripts sin verificar que fueran de confianza, y bastaba invocarlo tres veces seguidas para esquivar las capas de chequeo pensadas justamente para evitar esto. Una vez adentro, un atacante podía llegar al proceso principal de ChatGPT y correr comandos arbitrarios con sus privilegios.

Qué estaba en juego

Con la app comprometida, quedaban expuestos los chats guardados, las sesiones de navegador vinculadas y, en la práctica, cualquier aplicación conectada a ese flujo de trabajo. Ojo: no era un ataque remoto de la nada, hacía falta que la máquina ya tuviera algún malware instalado. Pero una vez que eso pasaba, la app de ChatGPT se convertía en una puerta más, no en una barrera. Wardle lo plantea con una frase que aplica a cualquier asistente de IA que uno instale: "Los agentes necesitan mucho acceso para hacer su trabajo... así que si se pueden corromper o subvertir, eso es un problemón".

OpenAI respondió rápido

OpenAI reconoció la falla y la parchó el 25 de septiembre de 2026, antes de que WIRED publicara la investigación. Hasta ahora no hay reportes de explotación en la vida real.

Cada vez más pymes argentinas instalan ChatGPT, Claude o algún otro asistente directo en la compu de trabajo, muchas veces en el mismo equipo donde se maneja la facturación o el mail de la empresa. Este caso no es una razón para desinstalar nada, pero sí para mantener esas apps siempre actualizadas y no asumir que, porque viene de una empresa grande, la app es inmune. La sandbox también se rompe.

Fuente original: WIRED — por Lily Hay Newman y Matt Burgess

Comentarios (0)

Inicia sesión para participar en la conversación

O también

Cargando la conversación...

¿Necesitas ayuda profesional?

Si tienes consultas específicas sobre tu proyecto o negocio, nuestro equipo está listo para asesorarte.

La falla de la app de ChatGPT para Mac que exponía datos | Semilla