{"id":47183,"date":"2025-10-25T08:53:39","date_gmt":"2025-10-25T12:53:39","guid":{"rendered":"https:\/\/noticiasveraces.com\/?p=47183"},"modified":"2025-10-25T08:53:39","modified_gmt":"2025-10-25T12:53:39","slug":"si-usas-chatgpt-atlas-podrias-ser-vulnerable-a-los-ataques-clipboard-injection","status":"publish","type":"post","link":"https:\/\/noticiasveraces.com\/?p=47183","title":{"rendered":"Si usas ChatGPT Atlas, podr\u00edas ser vulnerable a los ataques clipboard injection"},"content":{"rendered":"<p> \n<\/p>\n<div>\n<p>ChatGPT Atlas podr\u00eda ser vulnerable a ataques de tipo <em>inyecci\u00f3n de portapapeles<\/em>una modalidad maliciosa que induce a los sistemas de inteligencia artificial (IA) a copiar en el portapapeles comandos o enlaces nocivos que pueden llevar al usuario a compartir informaci\u00f3n sensible sin saberlo. El nuevo navegador <em>web<\/em> con IA de OpenAI podr\u00eda no contar con las salvaguardas suficientes para prevenir o responder de forma eficaz ante este tipo de amenazas, seg\u00fan expertos.<\/p>\n<p>OpenAI lanz\u00f3 esta semana ChatGPT Atlas, cuyo rasgo m\u00e1s destacado es el modo agente, una funci\u00f3n que permite al chatbot ejecutar autom\u00e1ticamente diversas tareas dentro del navegador en nombre del usuario.<\/p>\n<hr\/>\n<div class=\"ContentCardEmbedWrapper-kFpFGN dpdjmB content-card-embed content-card-embed--stacked\" data-testid=\"ContentCardEmbedWrapper\">\n<div class=\"ContentCardEmbedImage-iBIXcR jiOHKG content-card-embed__image\" data-testid=\"ContentCardEmbedImage\"><span class=\"SpanWrapper-zEXFr koTknX responsive-asset\"><picture class=\"ResponsiveImagePicture-cGZhnX jwYQWO responsive-image\"><img decoding=\"async\" alt=\"imagen del art\u00edculo\" loading=\"lazy\" class=\"ResponsiveImageContainer-eNxvmU cfBbTk responsive-image__image\" srcset=\"https:\/\/media.es.wired.com\/photos\/68e9481bbfb5646f15cd95e3\/master\/w_120,c_limit\/1952157610 120w, https:\/\/media.es.wired.com\/photos\/68e9481bbfb5646f15cd95e3\/master\/w_240,c_limit\/1952157610 240w, https:\/\/media.es.wired.com\/photos\/68e9481bbfb5646f15cd95e3\/master\/w_320,c_limit\/1952157610 320w, https:\/\/media.es.wired.com\/photos\/68e9481bbfb5646f15cd95e3\/master\/w_640,c_limit\/1952157610 640w\" sizes=\"100vw\" src=\"https:\/\/media.es.wired.com\/photos\/68e9481bbfb5646f15cd95e3\/master\/w_775%2Cc_limit\/1952157610\"\/><\/picture><\/span><\/div>\n<div class=\"ContentCardEmbedInfo-bSBhwc IbulD\">\n<div class=\"BaseWrap-sc-gzmcOU BaseText-eqOrNE ContentCardEmbedHed-kuAbUL deqABF jkWAvF fPZrfS content-card-embed__hed\" data-testid=\"ContentCardEmbedHed\">Google intensifica la ciberseguridad con IA: Lanza CodeMender, un agente aut\u00f3nomo contra vulnerabilidades<\/div>\n<p>Google present\u00f3 <strong>CodeMender<\/strong>un agente de IA que usa <strong>G\u00e9minis<\/strong> para corregir fallas de c\u00f3digo de forma autom\u00e1tica, junto con un nuevo programa de recompensas y la actualizaci\u00f3n del <strong>Hito de IA segura 2.0<\/strong>. Estos anuncios llegan en un momento cr\u00edtico, con las b\u00fasquedas sobre ciberseguridad en <strong>M\u00e9xico<\/strong> alcanzando un m\u00e1ximo hist\u00f3rico en 2025 por la preocupaci\u00f3n ante el <em>phishing<\/em>el ciberacoso y el robo de identidad.<\/p>\n<\/div>\n<\/div>\n<hr\/>\n<p>La empresa dirigida por Sam Altman reconoci\u00f3 desde el lanzamiento que esta funci\u00f3n podr\u00eda ser vulnerable a prompt injection, un tipo de ataque en el que los criminales ocultan comandos o enlaces en p\u00e1ginas web para instruir de forma maliciosa a los sistemas de IA. El objetivo es lograr que revelen informaci\u00f3n confidencial o realicen acciones potencialmente da\u00f1inas para el usuario.<\/p>\n<p>\u201cLos agentes pueden ser vulnerables a instrucciones ocultas en sitios <em>web<\/em> o correos electr\u00f3nicos dise\u00f1adas para alterar su comportamiento. <strong>Esto podr\u00eda ocasionar el robo de datos o la ejecuci\u00f3n de acciones no autorizadas<\/strong>\u201d, advirti\u00f3 OpenAI en un comunicado.<\/p>\n<p>La advertencia fue reforzada por Dane Stuckey, director de seguridad de la informaci\u00f3n de la compa\u00f1\u00eda, quien reconoci\u00f3 en redes sociales que, aunque el modo agente de ChatGPT est\u00e1 dise\u00f1ado con altos est\u00e1ndares de seguridad, \u201cel prompt injection sigue siendo un problema de seguridad fronterizo sin resolver\u201d.<\/p>\n<p>\u201cUn riesgo emergente que estamos investigando y mitigando cuidadosamente son los ataques prompt injection\u201d, se\u00f1al\u00f3 Stuckey. Agreg\u00f3 que \u201cnuestros adversarios invertir\u00e1n mucho tiempo y recursos en encontrar maneras de hacer que el agente de ChatGPT sea v\u00edctima de estos ataques\u201d.<\/p>\n<p>El ejecutivo asegur\u00f3 que la compa\u00f1\u00eda ha incrementado sus inversiones en ciberseguridad y mejorado sus sistemas de respuesta r\u00e1pida para neutralizar potenciales ataques. Adem\u00e1s, explic\u00f3 que se habilitaron dos modalidades de uso con el prop\u00f3sito de reforzar la protecci\u00f3n frente a estas amenazas:<\/p>\n<ul>\n<li><strong>Modo Desconectado:<\/strong> permite al agente actuar en nombre del usuario, pero sin acceder a sus credenciales, como contrase\u00f1as o tokens.<\/li>\n<li><strong>Modo de Vigilancia:<\/strong> suspende las acciones autom\u00e1ticas cuando el agente interact\u00faa con sitios que contienen informaci\u00f3n sensible \u2014como los de banca en l\u00ednea\u2014, de modo que el usuario pueda verificar las operaciones antes de su ejecuci\u00f3n.<\/li>\n<\/ul>\n<h2>ChatGPT Atlas vulnerable a un ataque no previsto por OpenAI<\/h2>\n<p>OpenAI afirma que, en el modo agente, ChatGPT no puede ejecutar c\u00f3digo en el navegador, descargar archivos ni instalar extensiones. Sin embargo, <strong>la funci\u00f3n de copiar texto al portapapeles no est\u00e1 restringida, lo que representa una posible vulnerabilidad.<\/strong><\/p>\n<p>Este vac\u00edo fue explotado por un <em>hacker<\/em> identificado en X (antes Twitter) como @elder_plinius, quien en cuesti\u00f3n de minutos logr\u00f3 que el modo agente navegara de forma aut\u00f3noma por una p\u00e1gina con botones infectados y copiara contenido malicioso en el portapapeles.<\/p>\n<\/div>\n\n","protected":false},"excerpt":{"rendered":"<p>ChatGPT Atlas podr\u00eda ser vulnerable a ataques de tipo inyecci\u00f3n de portapapelesuna modalidad maliciosa que induce a los sistemas de inteligencia artificial (IA) a copiar en el portapapeles comandos o enlaces nocivos que pueden llevar al usuario a compartir informaci\u00f3n sensible sin saberlo. El nuevo navegador web con IA de OpenAI podr\u00eda no contar con &hellip;<\/p>\n","protected":false},"author":1,"featured_media":47185,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/media.es.wired.com\/photos\/68fbfd0269729451c4332f15\/16:9\/w_1280,c_limit\/ChatGPT%20Atlas%20seguridad%202242190849.jpg","fifu_image_alt":"","footnotes":""},"categories":[4],"tags":[],"class_list":["post-47183","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-historias-destacadas"],"_links":{"self":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/posts\/47183","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=47183"}],"version-history":[{"count":0,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/posts\/47183\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=\/wp\/v2\/media\/47185"}],"wp:attachment":[{"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=47183"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=47183"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/noticiasveraces.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=47183"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}