Thursday, March 5, 2026
21.8 C
Santo Domingo

Descubren vulnerabilidad en ChatGPT que permite robar datos de Google Drive con un solo documento

Investigadores han descubierto una vulnerabilidad en ChatGPT que puede ser explotada para robar claves API y otros datos sensibles almacenados en plataformas en la nube.

Básicamente, el ataque utiliza prompt injections para convertir a ChatGPT en una herramienta muy útil para los ciberdelincuentes.

Este ataque se conoce como AgentFlayer y permite ocultar instrucciones dentro de un único documento que aparenta ser inofensivo.

Es decir, un atacante puede compartir dicho archivo con la víctima a través de Google Drive sin necesidad de que esta haga clic para iniciar el ataque.

Se trata de una amenaza del tipo zero-click que se aprovecha de una vulnerabilidad con Connectors, una nueva función de ChatGPT que enlaza el asistente con aplicaciones, servicios y sitios web externos.

Así que los investigadores utilizaron Google Drive para demostrar los riesgos graves de estas prompt injections ocultas en documentos.

El documento fraudulento incluyó uno de estos prompts maliciosos de 300 palabras, oculto a simple vista al estar en color blanco y con un tamaño de fuente de 1. Aunque es invisible para los humanos, es interpretado y ejecutado por el chatbot.

Este prompt malicioso instruye a ChatGPT a buscar claves API en Google Drive de la víctima, adjuntarlas a una URL específica y conectar con un servidor externo. Una vez compartido el documento, el ataque comienza, y el ciberdelincuente recibe las claves la próxima vez que la víctima use ChatGPT.

Los investigadores revelaron el ataque a OpenAI a principios de este año, y la compañía ha implementado mitigaciones para impedir que AgentFlayer funcione en Connectors.

Los expertos advierten que, aunque solo se pueden traer una cantidad limitada de datos por petición, esto podría derivar en una preocupación más amplia para los sistemas de inteligencia artificial.

Conoce cómo trabajamos en ComputerHoy.

Etiquetas: Malware

¿Tú que opinas? Cuéntalo aquí:

Hot this week

Hoy es miércoles 4 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/24/hoy-es-miercoles-4-de-marzo-del-2026-4a2879e6.png1977. El Presidente Joaquín Balaguer recomienda a las...

Hoy es martes 3 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-3-de-marzo-del-2026-8ad610c1.jpg1943. El profesor Juan Bosch obtiene el Premio Extraordinario...

¡Qué Vaina! Quieren Trancar al que Destapó la Realidad del Combustible: El Caso Jefte Ventura

En la República Dominicana, el derecho a la libre...

Hoy es lunes 2 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-24-de-febrero-del-2026-aac9dba7.jpg1858. Mediante el decreto 529, el Presidente José Desiderio...

Temas

Hoy es miércoles 4 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/24/hoy-es-miercoles-4-de-marzo-del-2026-4a2879e6.png1977. El Presidente Joaquín Balaguer recomienda a las...

Hoy es martes 3 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-3-de-marzo-del-2026-8ad610c1.jpg1943. El profesor Juan Bosch obtiene el Premio Extraordinario...

Hoy es lunes 2 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-24-de-febrero-del-2026-aac9dba7.jpg1858. Mediante el decreto 529, el Presidente José Desiderio...

Hoy es domingo 1 de marzo de 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-24-de-febrero-del-2026-816bc088.jpg1878. El general Ignacio María González es juramentado en...

Hoy es viernes 27 de febrero del 2026

https://resources.diariolibre.com/images/2026/02/13/hoy-es-viernes-27-de-febrero-del-2026-d63a639e.jpg1844. La parte oriental de la isla declara su...

Hoy es jueves 26 de febrero del 2026

https://resources.diariolibre.com/images/2026/02/13/hoy-es-jueves-26-de-febrero-del-2026-3258006b.jpg1884. Llegan al país, procedentes de Venezuela, los restos...
spot_img

Related Articles

Categorias Populares

spot_imgspot_img