ChatGPT

Tenable descubrió vulnerabilidades en ChatGPT y fallas en Google Gemini

Compartí esta noticia !

Tenable, la empresa de gestión de la exposición, descubrió siete vulnerabilidades y técnicas de ataque durante las pruebas de ChatGPT-4o de OpenAI, y varias de ellas se encontraron posteriormente persistentes en ChatGPT-5. Conocidas colectivamente como HackedGPT, estas fallas exponen a los usuarios a riesgos de privacidad al eludir los mecanismos de seguridad incorporados. Si se explotan, podrían permitir a los atacantes robar secretamente datos personales, incluidos chats y memorias almacenadas. Si bien OpenAI ha remediado algunos de los problemas identificados, otros no se habían abordado en el momento de la publicación, dejando abiertas ciertas vías de exposición.

Dado que cientos de millones de personas utilizan ChatGPT a diario —ya sea para negocios, investigación o comunicación personal— las implicaciones de estas fallas son significativas. Una reciente encuesta de consumidores digitales señala que en América Latina las tasas de adopción de herramientas de IA generativa como ChatGPT superan el promedio global, lo que refuerza la relevancia de analizar su seguridad en la región.

Las vulnerabilidades revelan una nueva clase de ataque de IA llamado inyección indirecta de prompt, donde instrucciones ocultas en sitios web externos o comentarios pueden engañar al modelo para que realice acciones no autorizadas. Estas fallas afectan las funciones de navegación web y memoria de ChatGPT, que procesan datos de internet en vivo y almacenan información del usuario, creando oportunidades para la manipulación y la exposición de datos.

Los investigadores de Tenable muestran que estos ataques pueden ocurrir silenciosamente de dos maneras: ataques de “0-clic,” donde simplemente hacer una pregunta a ChatGPT desencadena el compromiso, y ataques de “1-clic,” donde hacer clic en un enlace malicioso activa comandos ocultos. Aún más preocupante es una técnica llamada Inyección de Memoria Persistente (Persistent Memory Injection), donde las instrucciones dañinas se guardan en la memoria a largo plazo de ChatGPT y permanecen activas después de que el usuario cierra la aplicación. Esto permite a los atacantes plantar amenazas duraderas que pueden exponer información privada en futuras sesiones hasta que se eliminen. En conjunto, estas fallas muestran cómo los atacantes podrían eludir las salvaguardas de OpenAI y acceder a los historiales privados de los usuarios. 

“HackedGPT expone una debilidad fundamental en cómo los modelos de lenguaje grande juzgan en qué información confiar,” dijo Moshe Bernstein, Ingeniero de Investigación Senior en Tenable. “Individualmente, estas fallas parecen pequeñas, pero juntas forman una cadena de ataque completa, desde la inyección y la evasión hasta el robo de datos y la persistencia. Muestra que los sistemas de IA no son solo objetivos potenciales; pueden convertirse en herramientas de ataque que recolectan información silenciosamente de chats o navegaciones cotidianas”

HackedGPT: Las Siete Vulnerabilidades y Técnicas de Ataque Identificadas por Tenable research

  1. Inyección indirecta de prompt a través de sitios de confianza: 

Los atacantes ocultan comandos dentro de contenido en línea de apariencia legítima (como comentarios de blog o publicaciones públicas). Cuando ChatGPT navega por ese contenido, sigue sin saberlo esas instrucciones ocultas, lo que significa que puede ser engañado para que haga lo que un atacante le dice con solo leer una página comprometida

  1. Inyección indirecta de prompt de 0-clic en el contexto de búsqueda
    El usuario no tiene que hacer clic ni hacer nada especial para estar expuesto. Cuando ChatGPT busca respuestas en la web, puede encontrar una página con código malicioso oculto. Simplemente hacer una pregunta podría hacer que el modelo siga esas instrucciones y filtre datos privados, lo que los investigadores llaman un compromiso de “una sola instrucción” (single-prompt compromise).
  1. Inyección de prompt a través de 1-clic

Un solo clic puede desencadenar un ataque. Comandos ocultos incrustados en enlaces aparentemente inofensivos pueden hacer que ChatGPT ejecute acciones maliciosas sin darse cuenta, permitiendo que un atacante tome el control del chat.

  1. Omisión del mecanismo de seguridad
    ChatGPT normally validates links and blocks unsafe sites. Attackers bypass that by using trusted Los atacantes omiten la validación de enlaces de ChatGPT (que normalmente bloquea sitios inseguros) utilizando URL de wrapper de confianza (por ejemplo, Bing: bing.com/ck/a?…) que ocultan el destino real. ChatGPT confía en el wrapper, muestra el enlace aparentemente seguro y puede ser conducido a un sitio malicioso.
  1. Inyección de conversación
    Los atacantes pueden usar SearchGPT (para navegación) para insertar instrucciones ocultas que ChatGPT luego lee como parte de la conversación. Esto significa que la IA termina “inyectándose su propia instrucción” (prompt-injecting itself), siguiendo comandos que el usuario nunca escribió.
  1. Ocultación de contenido malicioso
    Un error de formato permite a los atacantes ocultar instrucciones maliciosas dentro de código o texto markdown. El usuario ve un mensaje limpio, pero ChatGPT aún lee y ejecuta el contenido oculto.
  1. Inyección de memoria persistente
    Los atacantes pueden plantar instrucciones maliciosas en la función de memoria a largo plazo de ChatGPT. Esto hace que el modelo repita esos comandos en varias sesiones y filtre datos privados continuamente hasta que se borre la memoria.

Posible Impacto de la Explotación de HackedGPT

Si se explotan, estas fallas podrían:

  • Insertar comandos ocultos en conversaciones o memorias a largo plazo.
  • Robar datos sensibles de historiales de chat o servicios conectados como Google Drive o Gmail.
  • Exfiltrar información a través de la navegación e integraciones web.
  • Manipular respuestas para difundir desinformación o influir en los usuarios.

Tenable Research llevó a cabo su investigación bajo prácticas de divulgación responsable. OpenAI ha remediado algunas de las vulnerabilidades identificadas, pero varias siguen activas en ChatGPT-5 o no se habían abordado en el momento de la publicación, dejando abiertas ciertas vías de exposición. 

Tenable aconseja a los proveedores de IA que refuercen las defensas contra la inyección de prompt verificando que los mecanismos de seguridad como url_safe funcionen según lo previsto y aislando las funciones de navegación, búsqueda y memoria para evitar ataques de contexto cruzado. 

Recomendaciones para Equipos de Seguridad

Tenable aconseja a los profesionales de seguridad: 

  • Tratar las herramientas de IA como superficies de ataque en vivo, no como asistentes pasivos.
  • Auditar y monitorear las integraciones de IA en busca de manipulación o fuga de datos.
  • Investigar solicitudes o salidas inusuales que puedan indicar inyección de prompt.
  • Probar y reforzar las defensas contra la inyección y las vías de exfiltración.
  • Establecer controles de gobernanza y clasificación de datos para el uso de la IA.

“Esta investigación no se trata solo de exponer fallas, se trata de cambiar la forma en que aseguramos la IA,” agregó Bernstein. “Las personas y las organizaciones por igual deben asumir que las herramientas de IA pueden ser manipuladas y diseñar controles en consecuencia. Eso significa gobernanza, salvaguardas de datos y pruebas continuas para asegurar que estos sistemas funcionen para nosotros, no contra nosotros”.

Compartí esta noticia !

Comprar por chat GPT, expertos en IA alertan sobre lo que esto representa para empresas

Compartí esta noticia !

Expertos analizan la función de compra de ChatGPT y la urgencia de la capacitación en Inteligencia Artificial

La reciente integración de capacidades de compra directa en ChatGPT no es solo una nueva función; es el presagio de una transformación radical en el comercio electrónico y la interacción cliente-empresa.

“Es un punto de inflexión que redefine las reglas del marketing digital y las ventas”, comentaTomás Cabiche, Chief Growth Officer & late Co-founder en Coderhouse, plataforma educativa. “La posibilidad de que los usuarios pasen de la consulta a la compra dentro de una misma conversación con una IA representa la cúspide del comercio conversacional. Esta innovación elimina fricciones, personaliza la experiencia de compra a un nivel sin precedentes y convierte a la Inteligencia Artificial en un asistente de compras personal y un canal de venta directo”, alerta la ejecutiva.

Para los usuarios, esta nueva herramienta es una puerta a una eficiencia nunca antes vista. Sin embargo, para aprovecharla al máximo y de forma segura, es fundamental que desarrollen una comprensión básica de cómo funcionan estas tecnologías.

“No se trata solo de saber qué pedir, sino de cómo pedirlo”, afirma Cabiche. “Entender los fundamentos de la IA permite a los usuarios crear prompts más efectivos, evaluar las recomendaciones del chatbot de manera crítica y proteger su información personal. La alfabetización en IA se está convirtiendo en una habilidad esencial para la vida diaria”.

Capacitarse en Inteligencia Artificial ya no es una opción exclusiva para perfiles técnicos; es una necesidad para cualquier persona que quiera navegar con confianza en el nuevo ecosistema digital.

Una llamada a la acción para las empresas: capacitar para competir

Para las empresas, la inacción no es una opción. Aquellas que no adapten sus estrategias comerciales y de marketing a esta nueva realidad corren el riesgo de volverse obsoletas. La función de compra de ChatGPT exige una reinvención de cómo las marcas se conectan con sus clientes.

Las áreas comerciales y de marketing deben ser las primeras en capacitarse para:

  1. Optimizar la presencia digital para la IA: Las empresas necesitarán entender cómo los modelos de lenguaje como ChatGPT buscan y priorizan información para poder posicionar sus productos y servicios de manera efectiva dentro de estas plataformas.
  2. Rediseñar el “Customer Journey”: El embudo de ventas tradicional se transforma. Los equipos deben aprender a crear estrategias de contenido y marketing que sean “conversacionales” y que guíen a la IA para que recomiende sus productos de forma natural.
  3. Integrar la IA en las estrategias de venta: Los equipos comerciales deben ver a la IA no como una amenaza, sino como un nuevo y poderoso canal. Esto implica capacitarse en cómo utilizar estas herramientas para la generación de leads, la personalización de ofertas y, ahora, la venta directa.

“Estamos ante un cambio de paradigma. Las empresas que inviertan en la capacitación de sus equipos de marketing y ventas no solo sobrevivirán, sino que liderarán el mercado“, concluye el especialista, y agrega: “El futuro del comercio es inteligente, conversacional y ya está aquí”.

Compartí esta noticia !

¿Qué tan seguro es ChatGPT gratis? Privacidad y datos explicados de forma simple

Compartí esta noticia !

En los últimos años, la inteligencia artificial (IA) se ha convertido en una herramienta cotidiana para millones de personas, ayudando con redacción, resolución de problemas y consultas generales. Una de las herramientas más populares es ChatGPT Gratis, la versión gratuita del modelo conversacional de OpenAI. Pero con su creciente uso surge una gran pregunta: ¿Qué tan seguro es ChatGPT Gratis?

En esta publicación te explicamos de forma sencilla cómo se manejan tus datos, qué tan segura es la plataforma y qué debes saber antes de compartir información personal.

¿Qué es ChatGPT Gratis?

ChatGPT Gratis es la versión gratuita y accesible de ChatGPT ofrecida por OpenAI. Permite a los usuarios hacer preguntas, generar contenidos, resolver problemas y mantener conversaciones con una IA sin necesidad de pagar una suscripción. Está disponible en la plataforma oficial (chat.openai.com) y lo utilizan millones de personas en todo el mundo.

Aunque es una herramienta increíblemente útil, es importante comprender qué ocurre con tu información al utilizarla.

¿ChatGPT Guarda Mis Conversaciones?

Sí, cuando utilizas ChatGPT Gratis, tus conversaciones pueden ser almacenadas. OpenAI utiliza esta información para:

  • Mejorar el rendimiento del modelo
  • Detectar y prevenir usos indebidos
  • Entrenar futuras versiones de la IA

Esto significa que tus mensajes podrían ser revisados por el equipo de OpenAI bajo condiciones seguras. No obstante, estas conversaciones no son públicas y se manejan con estrictos protocolos internos.

Consejo de seguridad: evita ingresar datos personales como nombre completo, contraseñas o información bancaria.

¿Mi Información Personal Está Segura en ChatGPT Gratis?

La buena noticia es que OpenAI no recopila activamente datos personales a menos que tú los proporciones directamente en la conversación. Es decir, si tú escribes tu dirección, número de teléfono o datos confidenciales, esos se convierten en parte del historial de chat y podrían usarse para análisis internos.

Por eso se recomienda usar ChatGPT Gratis con precaución:

  • Nunca compartas datos confidenciales
  • Usa ejemplos generales o ficticios
  • No uses la plataforma para trámites legales o médicos sensibles

¿Quién Puede Ver Mis Datos?

Los datos compartidos en ChatGPT Gratis no son visibles para otros usuarios, pero sí pueden ser accedidos por empleados autorizados de OpenAI para fines de mejora y control de calidad. Todo esto se hace bajo protocolos estrictos de seguridad.

Como usuario gratuito, no puedes desactivar el uso de tus conversaciones para entrenamiento del modelo. Esta opción solo está disponible en versiones de pago como ChatGPT Plus.

¿ChatGPT Usa Cookies o Rastreadores?

Sí, ChatGPT Gratis utiliza cookies y herramientas de análisis, como la mayoría de los sitios web, para:

  • Monitorear el rendimiento
  • Entender cómo interactúan los usuarios
  • Prevenir errores y abusos

La información recolectada incluye:

  • Tipo de navegador
  • Ubicación aproximada basada en IP
  • Tipo de dispositivo
  • Duración de la sesión

Este tipo de datos no identifican personalmente al usuario, a menos que tú mismo proporciones esa información en el chat.

¿Qué Tan Segura es la Plataforma de ChatGPT?

OpenAI aplica protocolos de seguridad robustos, entre ellos:

  • Cifrado HTTPS para proteger la conexión
  • Controles de acceso internos
  • Cumplimiento de normativas como el RGPD (Reglamento General de Protección de Datos)

Aunque ningún sistema en línea es 100% invulnerable, OpenAI sigue estándares de seguridad reconocidos en la industria.

¿ChatGPT Puede Ser Hackeado?

Hasta la fecha, no hay registros de hackeos o filtraciones en los sistemas de OpenAI. Sin embargo, como con cualquier servicio digital, existen amenazas potenciales. Los riesgos más comunes no provienen de OpenAI, sino de:

  • Páginas falsas que imitan ChatGPT
  • Aplicaciones no oficiales
  • Usuarios que comparten información sensible por error

¿OpenAI Vende Mis Datos a Anunciantes?

No. OpenAI no vende los datos de los usuarios a terceros ni a anunciantes. El modelo de negocio de la empresa se basa en la venta de suscripciones (como ChatGPT Plus) y acceso a su API.

Es decir, tus datos podrían usarse para mejorar el modelo, pero no se utilizan para publicidad personalizada ni se comparten con fines comerciales.

Consejos para Usar ChatGPT Gratis de Forma Segura

Utilizar ChatGPT Gratis puede ser muy útil si sigues algunas recomendaciones básicas de privacidad:

 No compartas información personal o confidencial
Usa la herramienta para temas generales o creativos
Consulta el sitio oficial y evita apps falsas
Lee la Política de Privacidad de OpenAI
Considera la versión de pago si deseas mayor control sobre tus datos

Conclusión: ¿Es Seguro Usar ChatGPT Gratis?

En general, ChatGPT Gratis es seguro para tareas casuales y no confidenciales. OpenAI aplica buenas prácticas de protección de datos y seguridad. Pero también es tu responsabilidad decidir qué tipo de información compartes.

Si buscas mayor privacidad o control sobre tus datos, puedes considerar suscribirte a una versión premium que te permita desactivar el uso de tus conversaciones para entrenamiento.

Compartí esta noticia !

Cómo ChatGPT está revolucionando la comunicación con IA

Compartí esta noticia !

¡Hola a todos! Bienvenidos de nuevo al canal. Hoy vamos a hablar de un tema súper emocionante: cómo ChatGPT está revolucionando la comunicación con inteligencia artificial. Si alguna vez te has preguntado cómo la IA se está volviendo más inteligente para chatear con nosotros o cómo herramientas como ChatGPT están cambiando las reglas del juego, este vlog es para ti. Quédate hasta el final porque esto es muy importante para cualquiera que le interese la tecnología, los negocios, la educación o simplemente cosas geniales sobre IA.

¿Qué es ChatGPT?

Primero, expliquemos rápidamente qué es ChatGPT. ChatGPT es un modelo de lenguaje de IA creado por OpenAI. Está diseñado para entender y generar texto similar al humano, ¡lo que significa que puedes tener conversaciones reales con él! A diferencia de los chatbots antiguos que parecían robóticos o con respuestas predefinidas, ChatGPT puede manejar preguntas complejas y dar respuestas naturales y relevantes.

¿Por qué ChatGPT es un cambio radical en la comunicación con IA?

Entonces, ¿por qué ChatGPT es tan importante? Para empezar, hace que hablar con la IA sea muy fácil. No necesitas aprender comandos especiales ni palabras clave. Solo escribe o habla de forma natural y ChatGPT lo entiende. Esto abre la IA a muchas más personas, ¡sin necesidad de habilidades técnicas!

Ya está transformando industrias como:

  • Atención al cliente: chatbots de IA rápidos y útiles mejoran la experiencia y ahorran tiempo a las empresas.
  • Educación: los estudiantes reciben ayuda personalizada en cualquier momento, haciendo el aprendizaje más fácil e interactivo.
  • Salud: la IA brinda orientación inicial e información, ayudando tanto a doctores como a pacientes.

Aumentando la creatividad y la productividad

Pero ChatGPT no solo sirve para chatear. Es una herramienta poderosa para la creatividad y la productividad. ¿Necesitas ayuda para redactar un correo? ¿Quieres ideas para tu próximo blog? ¿Tienes problemas con la programación? ChatGPT está ahí para ayudarte. Es como tener un asistente inteligente siempre listo para ayudarte a generar ideas, escribir o resolver problemas.

Esto significa que las empresas pueden automatizar tareas rutinarias, los creadores pueden superar el bloqueo creativo y los desarrolladores pueden acelerar la programación, todo gracias a una comunicación con IA más inteligente.

¿Y los riesgos?

Claro, ninguna tecnología es perfecta. ChatGPT plantea algunas preguntas éticas. Como puede generar texto muy realista, podría usarse mal para difundir desinformación o contenido falso. Por eso, OpenAI y otros trabajan duro para mantener a ChatGPT seguro con filtros y políticas responsables.

Es importante que todos usemos estas herramientas de IA con responsabilidad y entendamos sus limitaciones.

¿Qué viene para ChatGPT?

Mirando hacia el futuro, ChatGPT seguirá mejorando. Hablamos de conversaciones aún más naturales, mejor comprensión de emociones e integración con otras tecnologías como realidad virtual y dispositivos inteligentes. ¡Imagina tener una IA que no solo hable sino que te entienda profundamente y te ayude en la vida diaria de manera fluida!

Reflexiones finales

Para terminar, ChatGPT está revolucionando la comunicación con IA al hacer la interacción entre humanos y máquinas más natural, útil y accesible. Ya seas empresario, estudiante, desarrollador o simplemente tengas curiosidad por la IA, ChatGPT tiene algo increíble para ofrecer.

Compartí esta noticia !

Los costes energéticos de las imágenes -Ghibli- en tendencia

Compartí esta noticia !

Tras el “boom” de las imágenes estilo Estudio Ghibli generadas por la inteligencia artificial de OpenAI “ChatGPT”, se han erguido opiniones tanto positivas como negativas, yendo desde la fascinación por el salto cualitativo en generación de imagen por I.A hasta denuncias por plagio y uso excesivo de recursos como la electricidad y el agua en el proceso de elaboración de las imágenes.

La novedad, o bien el salto que logró la empresa, no yace en haber conseguido una mejoría significativa en la calidad de imágenes que es capaz de generar, sino en la facilidad con la que estas pueden ser creadas. Antes debias de especificar cada detalle deseado en la imagen que fueras a crear con la I.A a través de lo que se conoce como “Prompt”, creando así incluso carreras académicas como la ingeniería en prompts, ya que elaborar estos mensajes de forma correcta era la única manera de obtener buenos resultados con la I.A en general. Hoy, basta con que promptees “hace una imagen en la que aparezca Donald Trump tomando mate al estilo estudios ghibli” para que la respuesta sea más que satisfactoria.

El dilema aparece si nos sumergimos un poco más en ¿Cuál es el costo energético de hacer una imagen? Si bien es posible crearlas de forma gratuita, se debe aclarar que crear una imagen a través de estos sistemas requiere inmensas cantidades de cómputos complejos, pues recordemos que, en última instancia, todo lo informático son “ceros y unos” o “encendidos y apagados de millones de circuitos a la vez”. Se estima que para generar una imagen de I.A son necesarios al menos tres kilovatios/hora de electricidad, lo que equivale a encender un foco led durante tres horas o cargar un teléfono celular al 50%. Así mismo, debido al calentamiento de las placas al procesar tantos parámetros, se requiere de refrigeración, la cual es llevada a cabo mediante el uso de agua potable, exactamente entre 5 y 50 litros por imagen generada.

Sam Altman, CEO de OpenAI, tuiteó lo siguiente en respuesta a las críticas por el derroche energético de su empresa: “Me encanta especialmente cuando el grupo anti-IA inventa cosas sobre nuestro uso de agua mientras come una hamburguesa”. Entonces ¿Cuánto cuesta hacer una hamburguesa de 150g? Pues se estima que, en términos de electricidad equivale a unas 6.000 imágenes generadas por I.A, mientras que, en términos de agua, equivale a no menos de 60.000 imágenes “estudio ghibli”. Pero eso no es todo, veamos qué pasa si escalamos el uso de la herramienta de OpenAI de forma anual, teniendo en cuenta que actualmente se pueden generar 3 imágenes por día en la versión gratuita.

Generar tres imágenes diarias con inteligencia artificial (1.095 al año) consume entre 5.475 y 54.750 litros de agua y unos 3 kWh de electricidad anuales. En comparación, una hamburguesa diaria requiere aproximadamente 876.000 litros de agua al año, entre 16 y 160 veces más que el agua necesaria para generar esas imágenes, y hasta 7.300 kWh, casi dos millones de veces más energía. Un jean, considerando su uso durante dos años, consume anualmente entre 1.900 y 5.000 litros de agua, entre 0,3 y 0,9 veces lo que implican las imágenes, y hasta 12,5 kWh, es decir, hasta 4.000 veces más. Una remera anual requiere unos 2.700 litros, aproximadamente entre 0,05 y 0,5 veces el consumo anual de las imágenes, y unos 2,1 kWh, alrededor de 700 veces más energía. Un smartphone con vida útil de tres años implica anualmente 333 litros, entre 0,006 y 0,06 veces lo que requiere generar imágenes, y 23 kWh, hasta unas 7.600 veces más. Finalmente, producir un kilo de chocolate demanda 17.000 litros, entre 0,3 y 3 veces el consumo anual de imágenes, y 30 kWh, unas 10.000 veces más energía. Aunque generar imágenes con IA conlleva impactos ambientales, estos resultan considerablemente menores que los asociados a muchos productos cotidianos físicos.

Estos datos no Justifican a OpenAI, en última instancia es más importante comer y vestirse que ver a Donald Trump tomando mate, pero si nos hablan de que el problema del consumo excesivo de recursos vitales para uso “lúdico” es un problema serio. Más allá de eso, estos datos nos hablan, no de la creación de bienes esenciales, sino de productos que se volvieron de consumo habitual debido a la industrialización de necesidades básicas y mediante el impulso de la propaganda. Es decir, no necesitamos comer chocolate ni hamburguesas para no pasar hambre, no necesitamos vestir de jeans para estar abrigados, no necesitamos de los smartphones para ser seres sociales funcionales y no necesitamos de las colmenas de cemento para tener un refugio.

Es clave entender que vivimos en un sistema que hace caro comer sano, vestirnos de forma digna y vivir en paz. Entonces, si bien Sam Altman intenta eximirse comparando su industria, él sabe que no es ningún santo.

En resumen, si bien no está mal criticar el derroche energético de OpenAI, es responsabilidad de dicho crítico entender al sistema en su conjunto como un derroche injusto de bienes como el agua o la energía. Asimismo, una postura como la decrecentista nos haría entender que debemos usar la tecnología que poseemos para combatir de manera equivalente al sistema que hoy lleva a la extinción del ser humano. En última instancia, la portada de este artículo costó quizás 50 litros de agua potable, por tanto espero haya valido lo que dicho artículo intenta comunicar.

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin