• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Sabíamos que había agua en la Luna, pero no por qué algunos cráteres estaban vacíos. Al fin tenemos la respuesta

    La estrategia de Claro y Telecentro para no perder frente al poderío de la fusión Telecom y Movistar

    Hay una nueva obsesión entre las grandes tecnológicas: clonar humanos mediante avatares digitales

    LaLiga lleva años en guerra con Cloudflare por la piratería. Acaba de aliarse con su principal competidor

    Hemos convertido WhatsApp en un «chupete emocional». Y la ciencia advierte que nos está haciendo más frágiles

    El FBI llevaba años chocando contra la seguridad de Apple. Acaban de descubrir que iOS les dejaba una puerta abierta

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    El Messi del vino argentino rompe récords: logra calificación máxima con dos etiquetas de alta gama

    Cofundó la cadena de vinotecas más grande y se hundió financieramente: cuál es su nueva apuesta

    Murió Michel Rolland, el reconocido enólogo que puso al Malbec en el mapa mundial

    Histórica bodega de Mendoza avanza en Chapadmalal con un proyecto que conjuga viviendas y viñedos

    Histórica bodega de Mendoza avanza en Chapadmalal con un proyecto que conjuga viviendas y viñedos

    Vinos, paisajes y experiencias: la Ruta del Vino que pone a La Pampa en el mapa turístico

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Sabíamos que había agua en la Luna, pero no por qué algunos cráteres estaban vacíos. Al fin tenemos la respuesta

    Hay una nueva obsesión entre las grandes tecnológicas: clonar humanos mediante avatares digitales

    LaLiga lleva años en guerra con Cloudflare por la piratería. Acaba de aliarse con su principal competidor

    Hemos convertido WhatsApp en un «chupete emocional». Y la ciencia advierte que nos está haciendo más frágiles

    Europa se ha cansado de ser el «actor secundario» de la NASA. Y por eso está empezando a trabajar con China

    Hay una forma de entender el momento que vive Samsung: en tres meses de 2026 ha ganado más que en todo 2025

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Sabíamos que había agua en la Luna, pero no por qué algunos cráteres estaban vacíos. Al fin tenemos la respuesta

    La estrategia de Claro y Telecentro para no perder frente al poderío de la fusión Telecom y Movistar

    Hay una nueva obsesión entre las grandes tecnológicas: clonar humanos mediante avatares digitales

    LaLiga lleva años en guerra con Cloudflare por la piratería. Acaba de aliarse con su principal competidor

    Hemos convertido WhatsApp en un «chupete emocional». Y la ciencia advierte que nos está haciendo más frágiles

    El FBI llevaba años chocando contra la seguridad de Apple. Acaban de descubrir que iOS les dejaba una puerta abierta

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    El Messi del vino argentino rompe récords: logra calificación máxima con dos etiquetas de alta gama

    Cofundó la cadena de vinotecas más grande y se hundió financieramente: cuál es su nueva apuesta

    Murió Michel Rolland, el reconocido enólogo que puso al Malbec en el mapa mundial

    Histórica bodega de Mendoza avanza en Chapadmalal con un proyecto que conjuga viviendas y viñedos

    Histórica bodega de Mendoza avanza en Chapadmalal con un proyecto que conjuga viviendas y viñedos

    Vinos, paisajes y experiencias: la Ruta del Vino que pone a La Pampa en el mapa turístico

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Sabíamos que había agua en la Luna, pero no por qué algunos cráteres estaban vacíos. Al fin tenemos la respuesta

    Hay una nueva obsesión entre las grandes tecnológicas: clonar humanos mediante avatares digitales

    LaLiga lleva años en guerra con Cloudflare por la piratería. Acaba de aliarse con su principal competidor

    Hemos convertido WhatsApp en un «chupete emocional». Y la ciencia advierte que nos está haciendo más frágiles

    Europa se ha cansado de ser el «actor secundario» de la NASA. Y por eso está empezando a trabajar con China

    Hay una forma de entender el momento que vive Samsung: en tres meses de 2026 ha ganado más que en todo 2025

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail

Pablo E. Páez by Pablo E. Páez
19 septiembre, 2025
in Tendencias
0 0
0
0
SHARES
2
VIEWS
Share on FacebookShare on Twitter

Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail

¿Confiarías en la inteligencia artificial para algo tan íntimo como gestionar tu correo electrónico? No se trata solo de sus respuestas, sino de darle acceso a ejecutar acciones en un entorno privado donde guardamos gran parte de nuestra vida personal y laboral. La tentación está ahí. ¿Por qué invertir varios minutos en búsquedas manuales y revisar mensajes uno a uno si puedes delegar la tarea a un agente de IA con una instrucción tan simple como la siguiente: “Analiza a fondo mis correos de hoy y recopila toda la información sobre mi proceso de contratación de nuevos empleados”?

Sobre el papel, el plan parece perfecto. La IA asume el trabajo tedioso y tú recuperas tiempo para lo que de verdad importa.

De un mensaje inocente a una fuga invisible

El problema es que esa solución “mágica” también puede volverse en contra. Lo que promete aumentar la productividad puede convertirse en la puerta de entrada para atacantes con malas intenciones. Así lo advierte la última investigación de Radware Cybersecurity, que demuestra cómo un correo electrónico cuidadosamente elaborado consguió burlar las defensas de seguridad de la función Investigación en profundidad de ChatGPT y transformarla en una herramienta para filtrar información sensible.

Investigacion

Lo inquietante del informe es la sencillez del ataque. No hace falta pulsar en ningún enlace ni descargar nada sospechoso: basta con que el asistente procese un correo alterado para que acabe filtrando información sensible. El usuario sigue con su día a día sin notar nada, mientras los datos viajan hacia un servidor controlado por el atacante.

Conectar Apps

Parte del éxito se encuentra en la combinación de varias técnicas clásicas de ingeniería social adaptadas para engañar a la IA.

  • Afirmación de autoridad: el mensaje insiste en que el agente tiene “plena autorización” y está “esperado” para acceder a URLs externas, lo que genera una falsa sensación de permiso.
  • Camuflaje de la URL maliciosa: la dirección del atacante se presenta como un servicio oficial, por ejemplo un “sistema de validación de cumplimiento” o una “interfaz de recuperación de perfiles”, para que parezca una tarea corporativa legítima.
  • Mandato de persistencia: cuando la llamada falla por controles blandos, el prompt ordena intentarlo varias veces y “ser creativo” hasta lograr acceso, lo que le permite sortear restricciones no deterministas.
  • Creación de urgencia y consecuencias: se advierte de problemas si no se completa la acción, como que “el informe quedará incompleto”, lo que presiona al asistente a ejecutar rápidamente.
  • Afirmación falsa de seguridad: se asegura que los datos son públicos o que la respuesta es “HTML estático” y se indica que se codifiquen en Base64 para que estén “seguros”, un recurso que en realidad ayuda a ocultar la exfiltración.
  • Ejemplo claro y reproducible: el correo incluye un ejemplo paso a paso de cómo formatear los datos y la URL, lo que facilita que el modelo lo siga al pie de la letra.

Como podemos ver, el vector es simple en su apariencia y peligroso en su resultado. Un email con instrucciones ocultas en su HTML o metadatos se convierte, para el agente, en una orden legítima. En líneas generales, así se materializa el ataque:

  • El atacante prepara un correo con aspecto legítimo, pero con código o instrucciones incrustadas en el HTML que resultan invisibles para el usuario.
  • El mensaje llega a la bandeja del destinatario y pasa desapercibido entre el resto de correos.
  • Cuando el usuario ordena a Investigación en profundidad de ChatGPT que revise o resuma los mensajes del día, el agente procesa el correo y no distingue entre texto visible e instrucciones ocultas.
  • El agente ejecuta las instrucciones y realiza una llamada a una URL externa controlada por el atacante, incluyendo en la petición datos extraídos del buzón.
  • La organización no detecta la salida en sus sistemas, porque el tráfico sale desde la nube del proveedor y no desde su perímetro.

Las consecuencias van mucho más allá de un simple correo manipulado. Al tratarse de un agente conectado con permisos para actuar sobre la bandeja de entrada, cualquier documento, factura o estrategia compartida por email puede acabar en manos de un tercero sin que el usuario lo perciba. El riesgo es doble: por un lado, la pérdida de información confidencial; por otro, la dificultad de rastrear la fuga, ya que la petición parte de la infraestructura del propio asistente y no de la red de la empresa.

Las consecuencias van mucho más allá de un simple correo manipulado.

El hallazgo no se quedó en un simple aviso. Fue comunicado de forma responsable a OpenAI, que reconoció la vulnerabilidad y actuó con rapidez para cerrarla. Desde entonces, el fallo está corregido, pero eso no significa que el riesgo haya desaparecido. Lo que queda en evidencia es un patrón de ataque que podría repetirse en otros entornos de IA con características parecidas, y que obliga a repensar cómo gestionamos la confianza en estos sistemas.


Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad
En Xataka

Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad

Estamos entrando en un momento en el que los agentes de IA se multiplican y obligan a repensar cómo entendemos la seguridad. Para muchos usuarios resulta impensable un escenario como el que hemos descrito, incluso para quienes tienen un nivel avanzado en informática. No hay un antivirus que nos libre de este tipo de vulnerabilidades: la clave está en comprender qué ocurre y anticiparnos. Lo más llamativo es que los ataques empiezan a parecerse más a un ejercicio de persuasión en lenguaje natural que a una línea de código.

Imágenes | Xataka con Gemini 2.5 Pro

En Xataka | China tiene el mayor sistema de censura del mundo. Ahora ha decidido exportarlo y vendérselo a otros países

–
La noticia

Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail

fue publicada originalmente en

Xataka

por
Javier Marquez

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

Sabíamos que había agua en la Luna, pero no por qué algunos cráteres estaban vacíos. Al fin tenemos la respuesta

10 abril, 2026
Tecnología

Hay una nueva obsesión entre las grandes tecnológicas: clonar humanos mediante avatares digitales

10 abril, 2026
Tecnología

LaLiga lleva años en guerra con Cloudflare por la piratería. Acaba de aliarse con su principal competidor

10 abril, 2026
Tecnología

Hemos convertido WhatsApp en un «chupete emocional». Y la ciencia advierte que nos está haciendo más frágiles

10 abril, 2026
Tendencias

Europa se ha cansado de ser el «actor secundario» de la NASA. Y por eso está empezando a trabajar con China

10 abril, 2026
Tendencias

Hay una forma de entender el momento que vive Samsung: en tres meses de 2026 ha ganado más que en todo 2025

10 abril, 2026
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil