Navegación

Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta.

fuente: https://blog.elhacker.net/2026/09/fallo-en-chatgpt-permitio-que-un-prompt.html

Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el usuario lo notara. El ataque aprovechaba un servicio interno de paquetes compartido para transferir información entre cuentas distintas, actuando como un portapapeles invisible. OpenAI ya ha solucionado el problema desactivando el servicio interno afectado.

Últimas noticias

11 DE SEPTIEMBRE, 2026

CVSS 9.5: Vulnerabilidades CVE-2026-65638 y CVE-2026-65639 en el plugin CSF

WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...

Leer artículo
11 DE SEPTIEMBRE, 2026

GitLab insta a los usuarios a parchear una vulnerabilidad de recorrido de rutas de gravedad máxima.

El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...

Leer artículo
11 DE SEPTIEMBRE, 2026

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...

Leer artículo