¡Descubren un fallo de seguridad en ChatGPT que permite robar tus datos!
Una amenaza real para los usuarios de ChatGPT
Hola, amigos de la ciberseguridad. Hoy os traigo una noticia que puede que os ponga un poco los pelos de punta, especialmente si sois usuarios de ChatGPT. Imaginad esto: vais tranquilamente a charlar con vuestro asistente virtual favorito y, sin daros cuenta, os están espiando. ¿Espeluznante, verdad? Pues bien, recientemente se ha descubierto una vulnerabilidad en ChatGPT que podría permitir justo eso.
El descubrimiento de Johann Rehberger
Todo comenzó cuando el investigador de seguridad Johann Rehberger reportó una vulnerabilidad en ChatGPT. Este fallo permitía a los atacantes almacenar información falsa e instrucciones maliciosas en la configuración de memoria a largo plazo del usuario. Es decir, podían manipular lo que el sistema recordaba y, lo que es peor, registrar todas las interacciones futuras que se tuvieran con el sistema.
Cuando Rehberger reportó este problema a OpenAI, la empresa detrás de ChatGPT, ellos etiquetaron el caso como un problema de seguridad, no estrictamente de ciberseguridad. Una decisión que más tarde generaría polémica.
Creando una prueba de concepto
Como cualquier buen investigador haría, Rehberger no se detuvo ahí. Decidió crear una prueba de concepto para demostrar el potencial de daño de esta vulnerabilidad. Desarrolló un exploit que, utilizando la vulnerabilidad, extraía todas las entradas de usuario de ChatGPT de manera perpetua. Este ejercicio llamó la atención de los ingenieros de OpenAI, quienes rápidamente se pusieron manos a la obra para aplicar un parche parcial.
Cómo funcionaba el exploit
La técnica utilizada por Rehberger era bastante ingeniosa, aunque preocupante. Imagina que le pides a ChatGPT que eche un vistazo a un enlace web que contiene una imagen maliciosa. En ese momento, cualquier entrada y salida de ChatGPT, desde y hacia el usuario, comenzaría a ser enviada a un servidor controlado por el atacante. Un truco sencillo pero muy eficaz para poner en jaque a usuarios desprevenidos.
Respuesta de OpenAI
No fue hasta que Rehberger envió un nuevo informe de divulgación en junio, acompañando su explicación con el PoC (Proof of Concept), que OpenAI tomó medidas. La respuesta inicial fue cerrar el informe rápidamente, sin una solución adecuada. Pero, tras las pruebas y los señalamientos, se optó por implementar una corrección parcial. Aún no está claro si esta breve intervención será suficiente para proteger a todos los usuarios o si simplemente gana tiempo mientras se desarrolla un parche más robusto.
Reflexiones y precauciones para el futuro
Es crucial que cualquier usuario de inteligencia artificial, como ChatGPT, esté al tanto de estos posibles riesgos. La ciberseguridad no es un tema que se deba tomar a la ligera. Incluso con los avances y mejoras continuas, siempre emerge una nueva vulnerabilidad que desafía nuestra sensación de seguridad.
Por ello, os recomiendo manteneros informados y, por qué no, echar un vistazo a nuestro artículo sobre ciberseguridad donde os compartimos consejos y detalles para estar un paso adelante de los ciberdelincuentes.
En este vasto universo digital, la seguridad nunca está garantizada al 100%, pero al menos, estar alerta y conocer los riesgos pone las probabilidades un poco más de nuestro lado.


