fuente: https://cybersecuritynews.com/chatgpt-sandbox-gmail-data/
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente de aplicaciones conectadas, como Gmail, todo ello sin que la víctima percibiera nada inusual en su conversación.
La vulnerabilidad explotaba los contenedores de ejecución de código de ChatGPT, unos entornos aislados (sandboxes) que el asistente utiliza cuando una tarea requiere ejecutar código o instalar paquetes de software.
Estos contenedores no pueden acceder directamente a la internet pública y, en teoría, no deberían comunicarse con contenedores iniciados bajo cuentas diferentes.
Sin embargo, investigadores de Check Point descubrieron que los contenedores de distintas cuentas podían acceder a un mismo servicio interno: una instancia de JFrog Artifactory utilizada para suministrar paquetes de Python y npm. Esa dependencia compartida se convirtió en la brecha de seguridad.
Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...
Leer artículo →Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...
Leer artículo →Investigadores de la empresa de seguridad Calif han creado un gusano que toma el control de una cuenta de WeChat mediante una llamada entrante y han demostrado...
Leer artículo →