• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    El Ferrari Luce ya está aquí: 1.050 CV, diseño de Jony Ive y una idea muy distinta de coche eléctrico

    En su ambición espacial, China está a las puertas de dar un paso crítico: poner a un astronauta a «vivir» un año en órbita

    Una de las mejores series de ciencia ficción de la historia es de animación, y hoy vuelve a HBO Max con nuevos episodios

    Habíamos visto muchos brotes de ébola en África central, probablemente ninguno como este

    Bill Gates dijo que el Mac «era el futuro de la informática». Lo que Apple no vio venir es que Microsoft sería su verdadero enemigo

    El iPhone 17 protagoniza los nuevos Apple Days de MediaMarkt con un precio mínimo histórico

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Cuánto cuesta el Malbec elegido como el mejor vino argentino en un concurso internacional

    Dueños del Grupo Peñaflor compran una bodega británica clave y refuerzan su posición en Europa

    Una tradicional bodega de Mendoza alojará un hotel de alta gama tras una inversión millonaria

    Wines of Argentina renovó Directorio y apuesta por una nueva etapa del vino local en el mundo

    Domaine Bousquet afianza su huella en el Cuidado de la Madre Tierra

    La botella de vino más cara de la historia: ésto es lo que pagaron en Nueva York

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    El Ferrari Luce ya está aquí: 1.050 CV, diseño de Jony Ive y una idea muy distinta de coche eléctrico

    En su ambición espacial, China está a las puertas de dar un paso crítico: poner a un astronauta a «vivir» un año en órbita

    Una de las mejores series de ciencia ficción de la historia es de animación, y hoy vuelve a HBO Max con nuevos episodios

    Habíamos visto muchos brotes de ébola en África central, probablemente ninguno como este

    “La fábrica oscura” de China ya fabrica cazas casi sin humanos: el futuro industrial se parece más a Terminator que a Ford

    Hay un puesto de trabajo en auge en la era de la inteligencia artificial: experto en ciberseguridad

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    El Ferrari Luce ya está aquí: 1.050 CV, diseño de Jony Ive y una idea muy distinta de coche eléctrico

    En su ambición espacial, China está a las puertas de dar un paso crítico: poner a un astronauta a «vivir» un año en órbita

    Una de las mejores series de ciencia ficción de la historia es de animación, y hoy vuelve a HBO Max con nuevos episodios

    Habíamos visto muchos brotes de ébola en África central, probablemente ninguno como este

    Bill Gates dijo que el Mac «era el futuro de la informática». Lo que Apple no vio venir es que Microsoft sería su verdadero enemigo

    El iPhone 17 protagoniza los nuevos Apple Days de MediaMarkt con un precio mínimo histórico

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Cuánto cuesta el Malbec elegido como el mejor vino argentino en un concurso internacional

    Dueños del Grupo Peñaflor compran una bodega británica clave y refuerzan su posición en Europa

    Una tradicional bodega de Mendoza alojará un hotel de alta gama tras una inversión millonaria

    Wines of Argentina renovó Directorio y apuesta por una nueva etapa del vino local en el mundo

    Domaine Bousquet afianza su huella en el Cuidado de la Madre Tierra

    La botella de vino más cara de la historia: ésto es lo que pagaron en Nueva York

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    El Ferrari Luce ya está aquí: 1.050 CV, diseño de Jony Ive y una idea muy distinta de coche eléctrico

    En su ambición espacial, China está a las puertas de dar un paso crítico: poner a un astronauta a «vivir» un año en órbita

    Una de las mejores series de ciencia ficción de la historia es de animación, y hoy vuelve a HBO Max con nuevos episodios

    Habíamos visto muchos brotes de ébola en África central, probablemente ninguno como este

    “La fábrica oscura” de China ya fabrica cazas casi sin humanos: el futuro industrial se parece más a Terminator que a Ford

    Hay un puesto de trabajo en auge en la era de la inteligencia artificial: experto en ciberseguridad

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail

Pablo E. Páez by Pablo E. Páez
19 septiembre, 2025
in Tendencias
0 0
0
0
SHARES
2
VIEWS
Share on FacebookShare on Twitter

Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail

¿Confiarías en la inteligencia artificial para algo tan íntimo como gestionar tu correo electrónico? No se trata solo de sus respuestas, sino de darle acceso a ejecutar acciones en un entorno privado donde guardamos gran parte de nuestra vida personal y laboral. La tentación está ahí. ¿Por qué invertir varios minutos en búsquedas manuales y revisar mensajes uno a uno si puedes delegar la tarea a un agente de IA con una instrucción tan simple como la siguiente: “Analiza a fondo mis correos de hoy y recopila toda la información sobre mi proceso de contratación de nuevos empleados”?

Sobre el papel, el plan parece perfecto. La IA asume el trabajo tedioso y tú recuperas tiempo para lo que de verdad importa.

De un mensaje inocente a una fuga invisible

El problema es que esa solución “mágica” también puede volverse en contra. Lo que promete aumentar la productividad puede convertirse en la puerta de entrada para atacantes con malas intenciones. Así lo advierte la última investigación de Radware Cybersecurity, que demuestra cómo un correo electrónico cuidadosamente elaborado consguió burlar las defensas de seguridad de la función Investigación en profundidad de ChatGPT y transformarla en una herramienta para filtrar información sensible.

Investigacion

Lo inquietante del informe es la sencillez del ataque. No hace falta pulsar en ningún enlace ni descargar nada sospechoso: basta con que el asistente procese un correo alterado para que acabe filtrando información sensible. El usuario sigue con su día a día sin notar nada, mientras los datos viajan hacia un servidor controlado por el atacante.

Conectar Apps

Parte del éxito se encuentra en la combinación de varias técnicas clásicas de ingeniería social adaptadas para engañar a la IA.

  • Afirmación de autoridad: el mensaje insiste en que el agente tiene “plena autorización” y está “esperado” para acceder a URLs externas, lo que genera una falsa sensación de permiso.
  • Camuflaje de la URL maliciosa: la dirección del atacante se presenta como un servicio oficial, por ejemplo un “sistema de validación de cumplimiento” o una “interfaz de recuperación de perfiles”, para que parezca una tarea corporativa legítima.
  • Mandato de persistencia: cuando la llamada falla por controles blandos, el prompt ordena intentarlo varias veces y “ser creativo” hasta lograr acceso, lo que le permite sortear restricciones no deterministas.
  • Creación de urgencia y consecuencias: se advierte de problemas si no se completa la acción, como que “el informe quedará incompleto”, lo que presiona al asistente a ejecutar rápidamente.
  • Afirmación falsa de seguridad: se asegura que los datos son públicos o que la respuesta es “HTML estático” y se indica que se codifiquen en Base64 para que estén “seguros”, un recurso que en realidad ayuda a ocultar la exfiltración.
  • Ejemplo claro y reproducible: el correo incluye un ejemplo paso a paso de cómo formatear los datos y la URL, lo que facilita que el modelo lo siga al pie de la letra.

Como podemos ver, el vector es simple en su apariencia y peligroso en su resultado. Un email con instrucciones ocultas en su HTML o metadatos se convierte, para el agente, en una orden legítima. En líneas generales, así se materializa el ataque:

  • El atacante prepara un correo con aspecto legítimo, pero con código o instrucciones incrustadas en el HTML que resultan invisibles para el usuario.
  • El mensaje llega a la bandeja del destinatario y pasa desapercibido entre el resto de correos.
  • Cuando el usuario ordena a Investigación en profundidad de ChatGPT que revise o resuma los mensajes del día, el agente procesa el correo y no distingue entre texto visible e instrucciones ocultas.
  • El agente ejecuta las instrucciones y realiza una llamada a una URL externa controlada por el atacante, incluyendo en la petición datos extraídos del buzón.
  • La organización no detecta la salida en sus sistemas, porque el tráfico sale desde la nube del proveedor y no desde su perímetro.

Las consecuencias van mucho más allá de un simple correo manipulado. Al tratarse de un agente conectado con permisos para actuar sobre la bandeja de entrada, cualquier documento, factura o estrategia compartida por email puede acabar en manos de un tercero sin que el usuario lo perciba. El riesgo es doble: por un lado, la pérdida de información confidencial; por otro, la dificultad de rastrear la fuga, ya que la petición parte de la infraestructura del propio asistente y no de la red de la empresa.

Las consecuencias van mucho más allá de un simple correo manipulado.

El hallazgo no se quedó en un simple aviso. Fue comunicado de forma responsable a OpenAI, que reconoció la vulnerabilidad y actuó con rapidez para cerrarla. Desde entonces, el fallo está corregido, pero eso no significa que el riesgo haya desaparecido. Lo que queda en evidencia es un patrón de ataque que podría repetirse en otros entornos de IA con características parecidas, y que obliga a repensar cómo gestionamos la confianza en estos sistemas.


Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad
En Xataka

Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad

Estamos entrando en un momento en el que los agentes de IA se multiplican y obligan a repensar cómo entendemos la seguridad. Para muchos usuarios resulta impensable un escenario como el que hemos descrito, incluso para quienes tienen un nivel avanzado en informática. No hay un antivirus que nos libre de este tipo de vulnerabilidades: la clave está en comprender qué ocurre y anticiparnos. Lo más llamativo es que los ataques empiezan a parecerse más a un ejercicio de persuasión en lenguaje natural que a una línea de código.

Imágenes | Xataka con Gemini 2.5 Pro

En Xataka | China tiene el mayor sistema de censura del mundo. Ahora ha decidido exportarlo y vendérselo a otros países

–
La noticia

Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail

fue publicada originalmente en

Xataka

por
Javier Marquez

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

El Ferrari Luce ya está aquí: 1.050 CV, diseño de Jony Ive y una idea muy distinta de coche eléctrico

25 mayo, 2026
Tecnología

En su ambición espacial, China está a las puertas de dar un paso crítico: poner a un astronauta a «vivir» un año en órbita

25 mayo, 2026
Tecnología

Una de las mejores series de ciencia ficción de la historia es de animación, y hoy vuelve a HBO Max con nuevos episodios

25 mayo, 2026
Tecnología

Habíamos visto muchos brotes de ébola en África central, probablemente ninguno como este

25 mayo, 2026
Tendencias

“La fábrica oscura” de China ya fabrica cazas casi sin humanos: el futuro industrial se parece más a Terminator que a Ford

25 mayo, 2026
Tendencias

Hay un puesto de trabajo en auge en la era de la inteligencia artificial: experto en ciberseguridad

25 mayo, 2026
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil