Check Point Research descubrió una vulnerabilidad en ChatGPT que permitía a los atacantes leer el correo electrónico de las víctimas a través de un canal oculto entre cuentas. Esta vulnerabilidad se encontró en un servicio interno de entrega de paquetes (JFrog Artifactory) al que tenían acceso los contenedores de ejecución de código de ChatGPT.
El servicio estaba diseñado para aislar los contenedores, pero permitía que cualquier contenedor escribiera y leyera metadatos compartidos, lo que no debería haber sido posible.
En una demostración, la sesión de un atacante solicitó a la sesión de una víctima que extrajera datos de su cuenta de Gmail conectada. La víctima envió un mensaje normal, vio una respuesta normal y nunca supo que su asistente también había estado trabajando para otra persona durante ese mismo turno. OpenAI ya ha desactivado la instancia específica de Artifactory involucrada, pero esto destaca la importancia de la seguridad en infraestructuras compartidas.
TE PUEDE INTERESAR: Ciberdelincuentes chinos secuestran sitios web brasileños para fraude
Qué debes saber
- Check Point Research descubrió un canal oculto entre dos sesiones de ChatGPT independientes.
- El ataque permitía a un atacante enviar tareas a la sesión de una víctima sin que esta se diera cuenta.
- La vulnerabilidad se aprovechaba de un servicio interno de JFrog Artifactory, que permitía a los contenedores compartir metadatos.
- OpenAI ha desactivado la instancia específica de Artifactory involucrada.
- Los equipos de seguridad deben estar atentos a las herramientas de IA utilizadas por sus empleados y controlar sus conexiones y acciones.
“Check Point Research descubrió un canal oculto que permitía que una sesión de ChatGPT de una cuenta enviara tareas a una sesión de ChatGPT completamente separada de otra cuenta, sin que la conversación visible de ninguno de los usuarios mostrara nada inusual”
— Ángel Salazar, Gerente de Ingeniería de Canales de Check Point Software
Contenido generado con IA y editado por el equipo editorial.
Foto: Check Point Software.