fuente: https://cybersecuritynews.com/chatgpt-sandbox-gmail-data/
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente de aplicaciones conectadas, como Gmail, todo ello sin que la víctima percibiera nada inusual en su conversación.
La vulnerabilidad explotaba los contenedores de ejecución de código de ChatGPT, unos entornos aislados (sandboxes) que el asistente utiliza cuando una tarea requiere ejecutar código o instalar paquetes de software.
Estos contenedores no pueden acceder directamente a la internet pública y, en teoría, no deberían comunicarse con contenedores iniciados bajo cuentas diferentes.
Sin embargo, investigadores de Check Point descubrieron que los contenedores de distintas cuentas podían acceder a un mismo servicio interno: una instancia de JFrog Artifactory utilizada para suministrar paquetes de Python y npm. Esa dependencia compartida se convirtió en la brecha de seguridad.
OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...
Leer artículo →Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...
Leer artículo →Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec...
Leer artículo →