AI Security2026-10-07WIRED AI

Fallo en la app de ChatGPT para Mac expuso datos

Una vulnerabilidad recién parcheada en la aplicación de ChatGPT para Mac podría haber permitido que atacantes accedieran a información sensible de los usuarios. La falla ya fue corregida, según WIRED, pero su descubrimiento deja al descubierto algo que suele pasarse por alto: los asistentes de IA de escritorio no solo automatizan tareas, también son un objetivo valioso para los ciberdelincuentes. La diferencia con un chatbot en el navegador es el nivel de acceso. Un asistente instalado en el escritorio puede tener permisos sobre archivos locales, el contenido del portapapeles, el historial de conversaciones y otro material privado. Esa combinación es un botín jugoso: una sola app comprometida podría exponer documentos de trabajo, mensajes personales, contraseñas copiadas al portapapeles o registros larguísimos de chats anteriores con la IA. El caso también cuestiona una suposición frecuente en el debate sobre seguridad en IA. Mucha atención se ha centrado en si los agentes autónomos podrían entrar en sistemas externos, hacer un uso indebido de APIs o ser engañados para ejecutar acciones dañinas. Pero el fallo de la app para Mac recuerda que la aplicación de IA en sí también puede ser atacada. Si un asistente corre con privilegios locales amplios, cualquier error en su código, en su mecanismo de actualización o en el manejo de la red puede convertirse en una puerta de entrada. De ahí que los productos de IA de escritorio necesiten revisiones de seguridad rigurosas, sandboxing, un diseño de privilegios mínimos y un manejo cuidadoso de los datos locales. Los fabricantes deberían aislar los recursos sensibles, cifrar las conversaciones almacenadas, limitar el acceso al portapapeles y hacer que las solicitudes de permisos sean realmente significativas. Para los usuarios, la lección es mantener las apps actualizadas, revisar los permisos y no darles a las herramientas de IA más acceso del necesario. A medida que los asistentes se integran más en el trabajo diario, su postura de seguridad importará tanto como la calidad del modelo. La falla ya parcheada es una advertencia: a las funciones cómodas hay que responderles con defensas sólidas.

Noticias relacionadas