ChatGPish, la vulnerabilidad que convierte cualquier resumen de ChatGPT en un pishing
Pides a ChatGPT que te resuma una web. La IA cumple tus órdenes y lo hace. Y sin que lo sepas, acaba de ejecutar instrucciones que el atacante dejó escondidas en esa página.
Eso es ChatGPhish, una técnica descubierta por los investigadores de Permiso Security y documentada por Andi Ahmeti. La raíz del problema es simple: ChatGPT renderiza Markdown. Y cuando resume una página, confía en los enlaces y las imágenes que encuentra en ella, tratándolos como contenido legítimo dentro de su propia interfaz.

Comentarios
Publicar un comentario