Actualidad ISAC

 
Alerta

La vulnerabilidad de ChatGPT permite a los atacantes filtrar silenciosamente las indicaciones de los usuarios y otros datos…

Resumen Informativo

🏷 Tags:BRECHA DE DATOSEXPLOITVULNERABILIDADBACKDOORRCEPARCHEFINANCIERO
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada La vulnerabilidad de ChatGPT permite a los atacantes filtrar silenciosamente las indicaciones de los usuarios y otros datos confidenciales, difundida en fecha 31/03/2026 10:50, por el medio Cybersecuritynews (Autor: Abinaya):

Los usuarios habitualmente confían en los asistentes de IA información altamente confidencial, incluidos registros médicos, documentos financieros y códigos comerciales patentados. Check Point Research reveló recientemente una vulnerabilidad crítica en la arquitectura de ChatGPT que permitía a los atacantes extraer este tipo exacto de datos de usuario de forma silenciosa.

Al abusar de un canal de salida encubierto en el entorno de ejecución de código aislado de ChatGPT, los atacantes podrían extraer el historial de chat, los archivos cargados y los resultados generados por IA sin activar alertas de usuario ni solicitudes de consentimiento. Eludir las protecciones salientes OpenAI diseñó el entorno de análisis de datos basado en Python como una zona de pruebas segura, bloqueando intencionalmente las solicitudes HTTP salientes directas para evitar la fuga de datos. Si bien el acceso a Internet convencional estaba bloqueado, el entorno de contenedores aún permitía la resolución DNS estándar. Los atacantes aprovecharon esta supervisión codificando datos confidenciales del usuario en etiquetas de subdominio DNS.

En lugar de utilizar DNS únicamente para la resolución de nombres de IP, el exploit fragmenta datos, como un diagnóstico médico analizado o un resumen financiero, en fragmentos seguros. La publicación La vulnerabilidad de ChatGPT permite a los atacantes filtrar silenciosamente las indicaciones de los usuarios y otros datos confidenciales apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de ChatGPT permite a los atacantes filtrar silenciosamente las indicaciones de los usuarios y otros datos confidenciales
Publicado: 31/03/2026 10:50
Enlace: https://cybersecuritynews.com/chatgpt-vulnerability
Consultado: 31/03/2026

Consultar publicación original ↗

Anterior
Siguiente