Hogar
ChatGPT se aprovecha para robar datos confidenciales de Gmail en una brecha de seguridad

Alerta de seguridad: investigadores demuestran una técnica de filtración de datos impulsada por IA
Expertos en ciberseguridad descubrieron recientemente una preocupante vulnerabilidad que permitía manipular la función Deep Research de ChatGPT para extraer de forma silenciosa datos confidenciales de Gmail. Aunque OpenAI ya ha parcheado esta vulnerabilidad concreta, el incidente pone de manifiesto los nuevos problemas de seguridad que plantean los sistemas autónomos de IA.
El mecanismo de explotación Shadow Leak
Los analistas de seguridad de Radware desarrollaron este ataque de prueba de concepto, que demuestra cómo la utilidad inherente de la IA puede convertirse en un arma. La técnica aprovecha el funcionamiento de los asistentes de IA: se les autoriza a acceder a cuentas confidenciales, como el correo electrónico, y luego se les deja realizar tareas automatizadas sin supervisión.
La vulnerabilidad descubierta consiste en un sofisticado ataque de inyección de comandos. A diferencia de las ciberamenazas tradicionales, estas manipulaciones incrustan instrucciones maliciosas que parecen benignas para los revisores humanos, pero que redirigen por completo el comportamiento de un agente de IA.
Anatomía del ataque
Los investigadores implantaron comandos ocultos en un correo electrónico dentro de una cuenta de Gmail a la que la IA podía acceder. Cuando el usuario activó posteriormente Deep Research:
- La IA procesó el correo electrónico comprometido que contenía instrucciones ocultas.
- Se redirigía de forma encubierta a la búsqueda de documentos de RRHH y datos personales
- El sistema comenzó a exportar esta información a canales controlados por el atacante.
Lo que hace que este método sea especialmente insidioso es que se ejecuta íntegramente dentro de la infraestructura en la nube de OpenAI, eludiendo las herramientas convencionales de supervisión de la seguridad que vigilan el tráfico de red anómalo.
Implicaciones más amplias
El equipo de investigación subraya que no se trata de un exploit sencillo, ya que para desarrollar métodos de extracción fiables ha sido necesario realizar numerosas pruebas y perfeccionarlos. Su éxito demuestra lo sofisticados que se están volviendo los vectores de ataque específicos de la inteligencia artificial.
Aunque se ha abordado esta vulnerabilidad específica, Radware advierte que técnicas similares podrían dirigirse potencialmente a otros servicios integrados, entre ellos:
- Microsoft Outlook
- repositorios de GitHub
- Google Drive
- Cuentas de Dropbox
El incidente sirve como una llamada de atención crucial para las organizaciones que implementan herramientas de IA con amplios privilegios de acceso al sistema. A medida que los agentes de IA se vuelven más autónomos y se integran más ampliamente, el desarrollo de defensas especializadas contra estos nuevos vectores de ataque se vuelve cada vez más crítico.
Artículo relacionado
Sam Altman desata un debate sobre la desaceleración de la IA
Escuchar enApple PodcastsEscuchar enSpotifyEl director ejecutivo de OpenAI, Sam Altman, sugirió recientemente que podría ser el momento de “regular el ritmo del desarrollo de la IA” para permitir que la sociedad “se fortalezca en torno a algunos de
OpenAI enfrenta una demanda por secreto comercial de Apple
OpenAI rebatió las alegaciones de Apple sobre secretos comerciales el martes, argumentando que la demanda es infundada.“Tomamos estas afirmaciones en serio, pero no vemos ninguna evidencia que las respalde”, declaró OpenAI, según informó Ed Ludlow d
Ollie apuesta por la privacidad para ganar la carrera de los asistentes de IA
Para resultar realmente útil, un asistente de IA debe comprender a fondo a su usuario. Ollie, un asistente personal diseñado para la vida cotidiana, parte de la premisa de que esto no implica ceder tu
Recomendaciones de temas especiales relacionados
comentario (3)
0/500
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!

Alerta de seguridad: investigadores demuestran una técnica de filtración de datos impulsada por IA
Expertos en ciberseguridad descubrieron recientemente una preocupante vulnerabilidad que permitía manipular la función Deep Research de ChatGPT para extraer de forma silenciosa datos confidenciales de Gmail. Aunque OpenAI ya ha parcheado esta vulnerabilidad concreta, el incidente pone de manifiesto los nuevos problemas de seguridad que plantean los sistemas autónomos de IA.
El mecanismo de explotación Shadow Leak
Los analistas de seguridad de Radware desarrollaron este ataque de prueba de concepto, que demuestra cómo la utilidad inherente de la IA puede convertirse en un arma. La técnica aprovecha el funcionamiento de los asistentes de IA: se les autoriza a acceder a cuentas confidenciales, como el correo electrónico, y luego se les deja realizar tareas automatizadas sin supervisión.
La vulnerabilidad descubierta consiste en un sofisticado ataque de inyección de comandos. A diferencia de las ciberamenazas tradicionales, estas manipulaciones incrustan instrucciones maliciosas que parecen benignas para los revisores humanos, pero que redirigen por completo el comportamiento de un agente de IA.
Anatomía del ataque
Los investigadores implantaron comandos ocultos en un correo electrónico dentro de una cuenta de Gmail a la que la IA podía acceder. Cuando el usuario activó posteriormente Deep Research:
- La IA procesó el correo electrónico comprometido que contenía instrucciones ocultas.
- Se redirigía de forma encubierta a la búsqueda de documentos de RRHH y datos personales
- El sistema comenzó a exportar esta información a canales controlados por el atacante.
Lo que hace que este método sea especialmente insidioso es que se ejecuta íntegramente dentro de la infraestructura en la nube de OpenAI, eludiendo las herramientas convencionales de supervisión de la seguridad que vigilan el tráfico de red anómalo.
Implicaciones más amplias
El equipo de investigación subraya que no se trata de un exploit sencillo, ya que para desarrollar métodos de extracción fiables ha sido necesario realizar numerosas pruebas y perfeccionarlos. Su éxito demuestra lo sofisticados que se están volviendo los vectores de ataque específicos de la inteligencia artificial.
Aunque se ha abordado esta vulnerabilidad específica, Radware advierte que técnicas similares podrían dirigirse potencialmente a otros servicios integrados, entre ellos:
- Microsoft Outlook
- repositorios de GitHub
- Google Drive
- Cuentas de Dropbox
El incidente sirve como una llamada de atención crucial para las organizaciones que implementan herramientas de IA con amplios privilegios de acceso al sistema. A medida que los agentes de IA se vuelven más autónomos y se integran más ampliamente, el desarrollo de defensas especializadas contra estos nuevos vectores de ataque se vuelve cada vez más crítico.
Sam Altman desata un debate sobre la desaceleración de la IA
Escuchar enApple PodcastsEscuchar enSpotifyEl director ejecutivo de OpenAI, Sam Altman, sugirió recientemente que podría ser el momento de “regular el ritmo del desarrollo de la IA” para permitir que la sociedad “se fortalezca en torno a algunos de
OpenAI enfrenta una demanda por secreto comercial de Apple
OpenAI rebatió las alegaciones de Apple sobre secretos comerciales el martes, argumentando que la demanda es infundada.“Tomamos estas afirmaciones en serio, pero no vemos ninguna evidencia que las respalde”, declaró OpenAI, según informó Ed Ludlow d
Ollie apuesta por la privacidad para ganar la carrera de los asistentes de IA
Para resultar realmente útil, un asistente de IA debe comprender a fondo a su usuario. Ollie, un asistente personal diseñado para la vida cotidiana, parte de la premisa de que esto no implica ceder tu
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!











