ChatGPish, la vulnerabilidad que convierte cualquier resumen de ChatGPT en un pishing


Pides a ChatGPT que te resuma una web. La IA cumple tus órdenes y lo hace. Y sin que lo sepas, acaba de ejecutar instrucciones que el atacante dejó escondidas en esa página.

Eso es ChatGPhish, una técnica descubierta por los investigadores de Permiso Security y documentada por Andi Ahmeti. La raíz del problema es simple: ChatGPT renderiza Markdown. Y cuando resume una página, confía en los enlaces y las imágenes que encuentra en ella, tratándolos como contenido legítimo dentro de su propia interfaz.






Comentarios

Entradas populares de este blog

Hackean cuentas de Instagram usando sólo un iPhone con una VPN y Meta AI

Jabaroot hackea al servicio secreto marroquí

Hackeo a Leroy Merlín