Descubren forma de ejecutar código dentro de un proceso de confianza en ChatGPT para macOS

Descubren forma de ejecutar código dentro de un proceso de confianza en ChatGPT para macOS

Logran burlar la cadena de seguridad con un método sorprendentemente simple.

image

En la aplicación ChatGPT para macOS se encontró una vulnerabilidad que permitía a un programa ordinario en el equipo ejecutar comandos a través de un proceso confiable de OpenAI. Para eludir la protección, el especialista en seguridad Patrick Wardle necesitó alrededor de 12 líneas de código.

La vulnerabilidad recibió el identificador CVE-2026-100754. OpenAI corrigió el error el 25 de septiembre de 2026 en la versión ChatGPT 26.924.20706. Todavía no se han detectado indicios de ataques reales.

ChatGPT verificaba las firmas digitales de los procesos para distinguir sus propios componentes de programas externos. La comprobación abarcaba no solo el proceso que se dirigía a la aplicación, sino también su proceso padre y el nivel anterior de la cadena.

Wardle descubrió un punto débil dentro del propio ChatGPT. El intérprete de scripts confiable podía aceptar comandos de código externo. El especialista ejecutó ese intérprete tres veces y creó una cadena de procesos que ChatGPT consideró legítima. Como resultado, comandos ajenos se ejecutaban dentro del proceso confiable de la aplicación.

A través de ese mecanismo, un programa malintencionado potencialmente podía acceder a los datos de ChatGPT y utilizar capacidades que el usuario ya había autorizado a la aplicación. El riesgo es especialmente notable para clientes de IA a los que se les da acceso a archivos, al navegador y a otras aplicaciones.

No obstante, la vulnerabilidad no permitía comprometer remotamente cualquier Mac con ChatGPT instalado. El atacante primero tenía que ejecutar código no privilegiado en el equipo de la víctima. CVE-2026-100754, a partir de entonces, permitía eludir la frontera de confianza y actuar a través de ChatGPT.