Tendvane

← Todos los articulos

Security8 de septiembre de 2026

Respondió a una pregunta de cocina y a la vez leyó el Gmail de la víctima

La víctima de la demostración de Check Point le preguntó a ChatGPT algo sobre cocina. Mientras respondía, la misma sesión entró en su Gmail conectado, sacó datos de correo y se los pasó a un desconocido. La respuesta visible no mencionaba nada. El único rastro era una pequeña etiqueta "Talked to Gmail", y solo aparecía cuando la lectura ya había terminado.

La investigación salió el 8 de septiembre y describe una grieta entre cuentas que nunca debió existir. Cuando ChatGPT ejecuta código lo hace en un contenedor sellado, sin salida a internet, y los contenedores de personas distintas deberían ser extraños entre sí. Todos alcanzaban, sin embargo, un mismo servicio interno: una instancia de JFrog Artifactory que reparte paquetes de software y que dejaba a cualquier contenedor prender pequeñas notas en los archivos en caché y releerlas más tarde. Check Point lo llama un portapapeles compartido. Un atacante escribía tareas ahí, la sesión de una víctima iba a comprobarlas, y esas tareas se ejecutaban con los permisos que las aplicaciones conectadas de esa persona ya tenían. Poner todo en marcha le costaba a la víctima casi nada: un mensaje pegado en un chat, un enlace a una conversación compartida, o un GPT personalizado con una instrucción oculta en su configuración.

Check Point lo encontró en junio y OpenAI ha retirado desde entonces la instancia de Artifactory implicada, así que no hay nada que actualizar por su parte ni indicios de que alguien fuera atacado de verdad por esta vía. Lo que sobrevive al arreglo es el ajuste que hay debajo. Si ha conectado Gmail, Drive o un calendario a ChatGPT, el nivel de permisos por defecto le permite leer de ellos sin preguntar, y usted se entera después. En los ajustes de conectores existe una opción más estricta, Always ask, que pone una petición de permiso delante de cada lectura.

Conviene hacerlo: pase sus conectores a Always ask y trate un enlace compartido de ChatGPT o el GPT personalizado de un desconocido como trataría un adjunto llegado de una dirección que no reconoce. La comprobación de Privacidad y cuentas de Tendvane muestra en qué cuentas está iniciada la sesión de su PC, un punto de partida útil cuando quiere calcular hasta dónde alcanza de verdad un solo inicio de sesión.

Fuentes

Descargar Tendvane