{"id":714903,"date":"2023-04-21T00:25:36","date_gmt":"2023-04-21T00:25:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-puntos-ciegos-de-la-proteccion-de-datos-de-chatgpt-y-como-los-equipos-de-seguridad-pueden-resolverlos\/"},"modified":"2023-04-21T00:25:39","modified_gmt":"2023-04-21T00:25:39","slug":"los-puntos-ciegos-de-la-proteccion-de-datos-de-chatgpt-y-como-los-equipos-de-seguridad-pueden-resolverlos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-puntos-ciegos-de-la-proteccion-de-datos-de-chatgpt-y-como-los-equipos-de-seguridad-pueden-resolverlos\/","title":{"rendered":"Los puntos ciegos de la protecci\u00f3n de datos de ChatGPT y c\u00f3mo los equipos de seguridad pueden resolverlos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Inteligencia artificial \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En el corto tiempo transcurrido desde su creaci\u00f3n, ChatGPT y otras plataformas de IA generativa se han ganado leg\u00edtimamente la reputaci\u00f3n de ser los mejores impulsores de la productividad.  Sin embargo, la misma tecnolog\u00eda que permite la producci\u00f3n r\u00e1pida de texto de alta calidad bajo demanda puede, al mismo tiempo, exponer datos corporativos confidenciales.  Un reciente <a rel=\"nofollow noopener\" href=\"https:\/\/www.pcmag.com\/news\/samsung-software-engineers-busted-for-pasting-proprietary-code-into-chatgpt\" target=\"_blank\">incidente<\/a>, en el que los ingenieros de software de Samsung pegaron un c\u00f3digo propietario en ChatGPT, demuestra claramente que esta herramienta puede convertirse f\u00e1cilmente en un canal potencial de fuga de datos.  Esta vulnerabilidad presenta un desaf\u00edo exigente para las partes interesadas en la seguridad, ya que ninguna de las herramientas de protecci\u00f3n de datos existentes puede garantizar que ChatGPT no exponga datos confidenciales.  En este art\u00edculo, exploraremos este desaf\u00edo de seguridad en detalle y mostraremos c\u00f3mo las soluciones de seguridad del navegador pueden proporcionar una soluci\u00f3n.  Todo mientras permite a las organizaciones aprovechar al m\u00e1ximo el potencial de productividad de ChatGPT y sin tener que comprometer la seguridad de los datos. <\/p>\n<h2>El punto ciego de la protecci\u00f3n de datos de ChatGPT: \u00bfC\u00f3mo puede controlar la inserci\u00f3n de texto en el navegador?<\/h2>\n<p>Cada vez que un empleado pega o escribe texto en ChatGPT, el texto ya no est\u00e1 controlado por las herramientas y pol\u00edticas de protecci\u00f3n de datos de la empresa.  No importa si el texto se copi\u00f3 de un archivo de datos tradicional, un documento en l\u00ednea u otra fuente.  Ese, de hecho, es el problema.  Las soluciones de prevenci\u00f3n de fugas de datos (DLP), desde agentes locales hasta CASB, son todas <strong>orientado a archivos<\/strong>.  Aplican pol\u00edticas sobre los archivos en funci\u00f3n de su contenido, al tiempo que evitan acciones como modificar, descargar, compartir y m\u00e1s.  Sin embargo, esta capacidad es de poca utilidad para la protecci\u00f3n de datos de ChatGPT.  No hay archivos involucrados en ChatGPT.  M\u00e1s bien, el uso implica pegar fragmentos de texto copiados o escribir directamente en una p\u00e1gina web, lo que est\u00e1 m\u00e1s all\u00e1 del gobierno y control de cualquier producto DLP existente.<\/p>\n<h2>C\u00f3mo las soluciones de seguridad del navegador evitan el uso inseguro de datos en ChatGPT<\/h2>\n<p>LayerX lanz\u00f3 su plataforma de seguridad del navegador para monitoreo continuo, an\u00e1lisis de riesgos y protecci\u00f3n en tiempo real de las sesiones del navegador.  Entregado como una extensi\u00f3n del navegador, LayerX tiene visibilidad granular de cada evento que tiene lugar dentro de la sesi\u00f3n.  Esto permite que LayerX detecte comportamientos de riesgo y configure pol\u00edticas para evitar que se lleven a cabo acciones predefinidas.<\/p>\n<p>En el contexto de la protecci\u00f3n de datos confidenciales para que no se carguen en ChatGPT, LayerX aprovecha esta visibilidad para identificar eventos de inserci\u00f3n de texto intentados, como &#8220;pegar&#8221; y &#8220;escribir&#8221;, dentro de la pesta\u00f1a de ChatGPT.  Si el contenido del texto en el evento &#8216;pegar&#8217; viola las pol\u00edticas corporativas de protecci\u00f3n de datos, LayerX evitar\u00e1 la acci\u00f3n por completo. <\/p>\n<p>Para habilitar esta capacidad, los equipos de seguridad que utilizan LayerX deben definir las frases o expresiones regulares que desean proteger de la exposici\u00f3n.  Luego, deben crear una pol\u00edtica de LayerX que se activa cada vez que hay una coincidencia con estas cadenas. <\/p>\n<p>Vea c\u00f3mo se ve en acci\u00f3n:<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1682036736_70_Los-puntos-ciegos-de-la-proteccion-de-datos-de-ChatGPT.png\" alt=\"Panel de LayerX\" border=\"0\" data-original-height=\"727\" data-original-width=\"728\" title=\"Panel de LayerX\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Configuraci\u00f3n de la pol\u00edtica en el panel de control de LayerX<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/Los-puntos-ciegos-de-la-proteccion-de-datos-de-ChatGPT.jpg\" alt=\"ChatGPT\" border=\"0\" data-original-height=\"553\" data-original-width=\"728\" title=\"ChatGPT\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Un usuario que intenta copiar informaci\u00f3n confidencial en ChatGPT es bloqueado por LayerX<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Adem\u00e1s, las organizaciones que deseen evitar que sus empleados usen ChatGPT por completo, pueden usar LayerX para bloquear el acceso al sitio web de ChatGPT o a cualquier otro generador de texto en l\u00ednea basado en IA, incluidas las extensiones de navegador similares a ChatGPT. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/chatgpt-data-loss-prevention\/?utm_source=thn\" target=\"_blank\"><b>Obtenga m\u00e1s informaci\u00f3n sobre la protecci\u00f3n de datos de LayerX ChatGPT aqu\u00ed.<\/b><\/a><\/p>\n<h2>Uso de la plataforma de seguridad del navegador de LayerX para obtener una protecci\u00f3n completa de SaaS <\/h2>\n<p>La diferencia que hace de LayerX la \u00fanica soluci\u00f3n que puede abordar de manera efectiva la brecha de protecci\u00f3n de datos de ChatGPT <strong>es su ubicaci\u00f3n en el propio navegador,<\/strong> con visibilidad en tiempo real y aplicaci\u00f3n de pol\u00edticas en la sesi\u00f3n real del navegador.  Este enfoque tambi\u00e9n lo convierte en una soluci\u00f3n ideal para protegerse de cualquier amenaza cibern\u00e9tica que tenga como objetivo los datos o la actividad del usuario en el navegador, como es el caso de las aplicaciones SaaS.<\/p>\n<p>Los usuarios interact\u00faan con las aplicaciones SaaS a trav\u00e9s de sus navegadores.  Esto facilita que LayerX proteja tanto los datos dentro de estas aplicaciones como las propias aplicaciones.  Esto se logra aplicando los siguientes tipos de pol\u00edticas sobre las actividades de los usuarios a lo largo de las sesiones web:<\/p>\n<p><strong>Pol\u00edticas de protecci\u00f3n de datos:<\/strong> Adem\u00e1s de la protecci\u00f3n est\u00e1ndar orientada a archivos (prevenci\u00f3n de copiar\/compartir\/descargar\/etc.), LayerX brinda la misma protecci\u00f3n granular que proporciona para ChatGPT.  De hecho, una vez que la organizaci\u00f3n ha definido qu\u00e9 entradas proh\u00edbe pegar, las mismas pol\u00edticas se pueden expandir para evitar exponer estos datos a cualquier sitio web o SaaS.<\/p>\n<p><strong>Mitigaci\u00f3n de compromiso de cuenta<\/strong>: LayerX supervisa las actividades de cada usuario en las aplicaciones SaaS de la organizaci\u00f3n.  La plataforma detectar\u00e1 cualquier comportamiento an\u00f3malo o interacci\u00f3n de datos que indique que la cuenta del usuario est\u00e1 comprometida.  Las pol\u00edticas de LayerX activar\u00e1n la finalizaci\u00f3n de la sesi\u00f3n o deshabilitar\u00e1n cualquier capacidad de interacci\u00f3n de datos para el usuario en la aplicaci\u00f3n.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/chatgpt-data-loss-prevention\/?utm_source=thn\" target=\"_blank\"><b>Obtenga m\u00e1s informaci\u00f3n sobre la protecci\u00f3n de datos de LayerX ChatGPT aqu\u00ed<\/b><\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/chatgpts-data-protection-blind-spots.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de abril de 2023\ue804Las noticias del hackerInteligencia artificial \/ Seguridad de datos En el corto tiempo transcurrido<\/p>\n","protected":false},"author":1,"featured_media":714904,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,131369,23301,440,4664,1755,1911,4662,4668,4667,36,4654,4658,4659,4653,4655,4663,7110,1125,1124,92540,42,4666,4665,4660],"class_list":["post-714903","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chatgpt","tag-ciegos","tag-como","tag-como-hackear","tag-datos","tag-equipos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proteccion","tag-pueden","tag-puntos","tag-resolverlos","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/714903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=714903"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/714903\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/714904"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=714903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=714903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=714903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}