Navegación

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

fuente: https://cybersecuritynews.com/chatgpt-sandbox-gmail-data/

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente de aplicaciones conectadas, como Gmail, todo ello sin que la víctima percibiera nada inusual en su conversación.

La vulnerabilidad explotaba los contenedores de ejecución de código de ChatGPT, unos entornos aislados (sandboxes) que el asistente utiliza cuando una tarea requiere ejecutar código o instalar paquetes de software.

Estos contenedores no pueden acceder directamente a la internet pública y, en teoría, no deberían comunicarse con contenedores iniciados bajo cuentas diferentes.

Sin embargo, investigadores de Check Point descubrieron que los contenedores de distintas cuentas podían acceder a un mismo servicio interno: una instancia de JFrog Artifactory utilizada para suministrar paquetes de Python y npm. Esa dependencia compartida se convirtió en la brecha de seguridad.

Últimas noticias

21 DE JUNIO, 2026

CyberSentinel AI: la plataforma con 33 herramientas de seguridad (incluyendo Nmap, SQLMap y ZAP) que utiliza Claude y GPT

Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...

Leer artículo
21 DE JUNIO, 2026

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...

Leer artículo
21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo