fuente: https://cybersecuritynews.com/chatgpt-sandbox-gmail-data/
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente de aplicaciones conectadas, como Gmail, todo ello sin que la víctima percibiera nada inusual en su conversación.
La vulnerabilidad explotaba los contenedores de ejecución de código de ChatGPT, unos entornos aislados (sandboxes) que el asistente utiliza cuando una tarea requiere ejecutar código o instalar paquetes de software.
Estos contenedores no pueden acceder directamente a la internet pública y, en teoría, no deberían comunicarse con contenedores iniciados bajo cuentas diferentes.
Sin embargo, investigadores de Check Point descubrieron que los contenedores de distintas cuentas podían acceder a un mismo servicio interno: una instancia de JFrog Artifactory utilizada para suministrar paquetes de Python y npm. Esa dependencia compartida se convirtió en la brecha de seguridad.
Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...
Leer artículo →AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...
Leer artículo →La Fundación Apache Software reveló ocho vulnerabilidades (CVE) el 2 de octubre de 2026, distribuidas en tres proyectos. La más urgente es la vulnerabilidad CVE...
Leer artículo →