Leí de WIRED: el cliente de macOS de ChatGPT acaba de corregir una vulnerabilidad—un investigador de Objective-See descubrió que un script malicioso puede eludir la verificación de firmas entre componentes, lo que equivale a tomar el control del ChatGPT en la propia máquina; se puede acceder al historial de chat y a sesiones del navegador.
OpenAI reconoció el problema el 25 de septiembre en el registro de cambios y aplicó un parche. El requisito para explotarlo es que ya haya malware en el equipo; el investigador dice que una PoC de unas pocas líneas, quizá una docena, es suficiente. El mismo equipo también corrigió antes el problema de tokens de Meta Muse para dictado y ahora está revisando una nueva vulnerabilidad para el asistente Dots.
A medida que los clientes de IA ganan más permisos, ellos mismos terminan convirtiéndose en el objetivo al que se le atacan primero: las funciones se acumulan demasiado rápido y la seguridad a menudo no llega a tiempo.
#AI #OpenAI #ChatGPT #seguridad
OpenAI reconoció el problema el 25 de septiembre en el registro de cambios y aplicó un parche. El requisito para explotarlo es que ya haya malware en el equipo; el investigador dice que una PoC de unas pocas líneas, quizá una docena, es suficiente. El mismo equipo también corrigió antes el problema de tokens de Meta Muse para dictado y ahora está revisando una nueva vulnerabilidad para el asistente Dots.
A medida que los clientes de IA ganan más permisos, ellos mismos terminan convirtiéndose en el objetivo al que se le atacan primero: las funciones se acumulan demasiado rápido y la seguridad a menudo no llega a tiempo.
#AI #OpenAI #ChatGPT #seguridad
