OpenAI afirma que solucionó una falla de seguridad de ChatGPT que ponía en riesgo los datos de Gmail
El problema se detectó en el agente de Investigación Profunda de ChatGPT, una herramienta lanzada en febrero para ayudar a los usuarios a analizar grandes cantidades de información.
Por: Bloomberg
Publicado: Lunes 22 de septiembre de 2025 a las 09:35 hrs.
Foto: Bloomberg
Noticias destacadas
OpenAI afirma que solucionó una falla de seguridad de ChatGPT que podría haber permitido a los piratas informáticos extraer datos de Gmail de sus usuarios, según investigadores de la empresa cibernética Radware.
El problema se detectó en el agente de Investigación Profunda de ChatGPT, una herramienta lanzada en febrero para ayudar a los usuarios a analizar grandes cantidades de información. Según los hallazgos, la vulnerabilidad podría haber permitido a los atacantes extraer datos confidenciales de cuentas de Gmail corporativas o personales. Los usuarios de ChatGPT que vincularon sus cuentas de Gmail al servicio podrían haber expuesto sus datos a hackers sin saberlo, según los investigadores de Radware.
La herramienta Deep Research de OpenAI está diseñada para realizar investigaciones en línea más exhaustivas en nombre de los usuarios y responder rápidamente a preguntas complejas. También puede conectarse a las cuentas de Gmail de los usuarios si estos lo autorizan. Deep Research está disponible para los usuarios de ChatGPT que pagan una tarifa adicional y representa una expansión de los agentes de IA de la compañía, o herramientas diseñadas para realizar tareas con intervención humana limitada.
Radware descubrió la vulnerabilidad y los investigadores dijeron que no había evidencia de que los atacantes la hubieran explotado.
OpenAI le dijo a Radware que solucionó la falla el 3 de septiembre.
Un portavoz de OpenAI dijo que la seguridad de sus modelos era importante para la empresa y que está mejorando continuamente los estándares para que su tecnología sea más robusta contra tales ataques.
“Los investigadores a menudo prueban estos sistemas de manera adversa, y agradecemos sus investigaciones porque nos ayudan a mejorar”, dijo el portavoz.
Si bien los piratas informáticos han implementado recientemente herramientas de IA para llevar a cabo sus propios ataques, los hallazgos de Radware marcan un ejemplo relativamente raro de la forma en que los agentes de IA emergentes pueden ser explotados para robar información de sus usuarios.
Para demostrar la vulnerabilidad, los investigadores se enviaron un correo electrónico a sí mismos con instrucciones ocultas que indicaban al agente de Deep Research que buscara en esa bandeja de entrada información personal, como nombres completos y direcciones. El equipo de Radware entonces ordenó al agente de IA que enviara esos datos a una dirección web bajo su control.
Pascal Geenens, director de investigación de amenazas de Radware, dijo que el objetivo del robo de datos no habría necesitado hacer clic en nada para que los atacantes comprometieran sus datos.
"Si una cuenta corporativa se viera comprometida, la empresa ni siquiera sabría que la información estaba saliendo", dijo.
Te recomendamos
ARTICULOS RELACIONADOS
Newsletters
LO MÁS LEÍDO
Martín Acero, socio director de PPU: “El desafío de la firma es la transición generacional”
El socio director del estudio de abogados iberoamericano señaló que en el transcurso de los próximos cinco años se verá un cambio importante en los liderazgos de la organización, para el cual están preparándose.
WaterMind, startup que detecta floraciones de algas nocivas, ganó la primera edición del Salmon MAS Pitch
La firma chilena, que desarrolló una plataforma con inteligencia artificial para detectar riesgos antes de que lleguen al centro de cultivo, ganó la competencia de pitch organizada por DF MAS.
Al menos $ 5.600 millones: LarrainVial anota victoria arbitral contra Antonio Jalaff y empresario deberá pagar daños y perjuicios
El laudo confirmó una serie de incumplimientos de tres sociedades del exaccionista de Patio, que frustraron los negocios del fondo “Capital Estructurado I”.
Urbani, la inmobiliaria con la mayor cartera de proyectos del sur, critica restricciones en planes reguladores de zonas céntricas que fomentan desdensificación
La empresa de Concepción, especializada en el desarrollo de proyectos para mandantes, argumenta que esta política desplaza a las familias hacia la periferia, aumenta los costos de transporte y la contaminación, y va contra la lógica de las ciudades inteligentes que deberían tender a concentrar los servicios.
Fonasa oficializa la creación del consejo que definirá su plan estratégico: quiénes son los expertos que formarán parte
En una resolución, el nuevo director nacional, César Oyarzo, señaló que es necesario "mejorar la gobernanza separando la gestión cotidiana de la institución de la orientación estratégica y su monitoreo".
BRANDED CONTENT
En “Es el momento”, el rider del Team Santander abre su historia y recorre el camino que lo llevó a la élite del ciclismo de montaña
Y como parte de esta conversación, extiende una invitación abierta a toda la comunidad a ser parte de un gran evento llamado “Desafío Gran Santiago y Cicletada Familiar ”
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Instagram
Facebook
LinkedIn
YouTube
TikTok