Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La falla de ChatGPT en macOS podría haber habilitado spyware a largo plazo a través de la función de memoria
  • Tecnología

La falla de ChatGPT en macOS podría haber habilitado spyware a largo plazo a través de la función de memoria

teknomers 25 de Eylül de 2024 (Last updated: 25 de Eylül de 2024) 4 minutes read
La falla de ChatGPT en macOS podría haber habilitado spyware


25 de septiembre de 2024Ravie LakshmananInteligencia artificial / Vulnerabilidad

Una vulnerabilidad de seguridad ahora parcheada en la aplicación ChatGPT de OpenAI para macOS podría haber hecho posible que los atacantes instalen software espía persistente a largo plazo en la memoria de la herramienta de inteligencia artificial (IA).

La técnica, denominada Software de inteligencia artificialpodría ser utilizado de forma indebida para facilitar la “exfiltración continua de datos de cualquier información que el usuario haya escrito o respuestas recibidas por ChatGPT, incluidas futuras sesiones de chat”, dijo el investigador de seguridad Johann Rehberger. dicho.

El problema, en esencia, es el abuso de una función llamada memoriaque OpenAI presentó a principios de febrero antes de implementarlo para los usuarios de ChatGPT Free, Plus, Team y Enterprise a principios de mes.

Básicamente, lo que hace es permitir que ChatGPT recuerde ciertas cosas en los chats para ahorrarles a los usuarios el esfuerzo de repetir la misma información una y otra vez. Los usuarios también tienen la opción de indicarle al programa que olvide algo.

Ciberseguridad

“Los recuerdos de ChatGPT evolucionan con tus interacciones y no están vinculados a conversaciones específicas”, afirma OpenAI. “Eliminar un chat no borra sus recuerdos; debes eliminar el recuerdo en sí”.

La técnica de ataque también se basa en hallazgos previos que implican el uso de inyección indirecta para manipular recuerdos con el fin de recordar información falsa, o incluso instrucciones maliciosas, logrando una forma de persistencia que sobrevive entre conversaciones.

“Dado que las instrucciones maliciosas se almacenan en la memoria de ChatGPT, todas las conversaciones nuevas en adelante contendrán las instrucciones del atacante y enviarán continuamente todos los mensajes de conversación de chat y las respuestas al atacante”, dijo Rehberger.

“Por lo tanto, la vulnerabilidad de exfiltración de datos se volvió mucho más peligrosa ya que ahora se genera en las conversaciones de chat”.

En un escenario de ataque hipotético, un usuario podría ser engañado para que visite un sitio malicioso o descargue un documento con trampa que luego se analiza utilizando ChatGPT para actualizar la memoria.

El sitio web o el documento podrían contener instrucciones para enviar de manera clandestina todas las conversaciones futuras a un servidor controlado por el adversario, que luego podrán ser recuperadas por el atacante en el otro extremo más allá de una sola sesión de chat.

Tras una divulgación responsable, OpenAI ha solucionado el problema con la versión 1.2024.247 de ChatGPT cerrando el vector de exfiltración.

Falla de ChatGPT en macOS

“Los usuarios de ChatGPT deberían revisar periódicamente los recuerdos que el sistema almacena sobre ellos para detectar aquellos sospechosos o incorrectos y limpiarlos”, dijo Rehberger.

“Fue muy interesante armar esta cadena de ataque y demuestra los peligros de agregar automáticamente memoria a largo plazo a un sistema, tanto desde el punto de vista de la desinformación y las estafas, como con respecto a la comunicación continua con servidores controlados por los atacantes”.

La revelación se produce cuando un grupo de académicos ha descubierto una novedosa técnica de jailbreak de IA, llamada en código MathPrompt, que explota las capacidades avanzadas de los modelos de lenguaje grande (LLM) en matemáticas simbólicas para eludir sus mecanismos de seguridad.

Ciberseguridad

“MathPrompt emplea un proceso de dos pasos: primero, transforma indicaciones dañinas del lenguaje natural en problemas matemáticos simbólicos y luego presenta estas indicaciones codificadas matemáticamente a un LLM objetivo”, dijeron los investigadores. señaló.

El estudio, al probarlo con 13 LLM de última generación, encontró que los modelos responden con resultados dañinos el 73,6 % del tiempo en promedio cuando se les presentan indicaciones codificadas matemáticamente, en comparación con aproximadamente el 1 % con indicaciones dañinas no modificadas.

También sigue al debut de Microsoft de una nueva capacidad de corrección que, como su nombre lo indica, permite la corrección de las salidas de IA cuando Se detectan imprecisiones (es decir, alucinaciones).

“A partir de nuestra función Groundedness Detection existente, esta capacidad innovadora permite que Azure AI Content Safety identifique y corrija alucinaciones en tiempo real antes de que los usuarios de aplicaciones de IA generativa las encuentren”, dijo el gigante tecnológico. dicho.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Buena idea para una producción? Poplab Drenthe dispone de decenas de miles de euros para nuevos proyectos
Next: Esto es lo que sabemos ahora sobre el sombrío caso de los rehenes en una ruinosa villa de Laren

Related Stories

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026

You May Have Missed

  • Cultura

Una fiesta de la música en plena canícula: por qué se prohíbe el consumo de alcohol en 35 departamentos

teknomers 20 de Haziran de 2026
Trump se considera más poderoso que Napoleón, Stalin, Mao o
  • Entretenimiento

Trump se considera más poderoso que Napoleón, Stalin, Mao o incluso Hitler, revela un libro

teknomers 20 de Haziran de 2026
  • General

Escocia: la sección antiterrorista intervenida tras posibles “ataques violentos” contra musulmanes

teknomers 20 de Haziran de 2026
  • General

L lecciones de vida: Cita del día de Wallace Stevens: “La naturaleza humana es como el agua. Toma… – Lecciones inspiradoras sobre el comportamiento humano, la adaptabilidad, la influencia social y cómo las personas y las circunstancias que nos rodean cambian nuestra vida, por uno de los poetas modernistas americanos más influyentes, conocido por sus profundas ideas sobre la imaginación, la realidad y la experiencia humana.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.