fuente: https://cybersecuritynews.com/chatgpt-sandbox-gmail-data/
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente de aplicaciones conectadas, como Gmail, todo ello sin que la víctima percibiera nada inusual en su conversación.
La vulnerabilidad explotaba los contenedores de ejecución de código de ChatGPT, unos entornos aislados (sandboxes) que el asistente utiliza cuando una tarea requiere ejecutar código o instalar paquetes de software.
Estos contenedores no pueden acceder directamente a la internet pública y, en teoría, no deberían comunicarse con contenedores iniciados bajo cuentas diferentes.
Sin embargo, investigadores de Check Point descubrieron que los contenedores de distintas cuentas podían acceder a un mismo servicio interno: una instancia de JFrog Artifactory utilizada para suministrar paquetes de Python y npm. Esa dependencia compartida se convirtió en la brecha de seguridad.
Vercel ha confirmado una vulnerabilidad de día cero en KVM tras el reporte del investigador Paulos Yibelo. Se trata de un escape de máquina virtual que permitir...
Leer artículo →Un presunto miembro del grupo de extorsión digital ShinyHunters, conocido con el alias en línea "Rey", habría sido detenido por las autoridades jordan...
Leer artículo →Google Gemini pronto podría acceder a cualquier archivo en tu dispositivo macOS, abrir apps, navegar por internet y realizar acciones sin pedir permiso cada vez...
Leer artículo →