Skip to main content

 

 

 

Noticias de Ecuadinamica

Un grave fallo en el navegador con IA de OpenAI facilita el envio de mensajes a tus contactos de WhatsApp sin tu consentimiento lo que lleva a los expertos a advertir que estamos presenciando el resurgimiento de peligrosas vulnerabilidades similares a las

La empresa dirigida por Sam Altman ha confirmado oficialmente que el reciente fallo tecnico que afectaba a sus sistemas ha sido completamente resuelto y que ademas todas las nuevas y robustas medidas de seguridad implementadas en el modelo Atlas ya se encuentran plenamente operativas integrandose de forma efectiva en la plataforma ChatGPT

La empresa dirigida por Sam Altman ha confirmado oficialmente que el reciente fallo tecnico que afectaba a sus sistemas ha sido completamente resuelto y que ademas todas las nuevas y robustas medidas de seguridad implementadas en el modelo Atlas ya se encuentran plenamente operativas integrandose de forma efectiva en la plataforma ChatGPT
 

La preocupante vulnerabilidad de la inteligencia artificial en los navegadores modernos

El caso de ChatGPT Atlas y los riesgos de la automatizacion inteligente

Una de las innovaciones que marcaron el rumbo tecnológico en el año 2025 fue el lanzamiento de ChatGPT Atlas, el navegador con inteligencia artificial integrada desarrollado por OpenAI. La propuesta principal era ambiciosa: transformar la manera en que los usuarios interactuan con la web, permitiendo que la IA no solo ofreciera información, sino que ejecutara tareas complejas de forma autónoma. Reservar vuelos, planificar itinerarios de viaje, completar formularios extensos o adquirir entradas para eventos pasaron a ser acciones controlables mediante comandos de voz o texto. Sin embargo, desde sus inicios, la ciberseguridad se convirtió en el punto debil del sistema. La premisa era clara: ante cualquier vulnerabilidad en una pagina web maliciosa, el navegador podia ser manipulado para extraer datos personales o ejecutar comandos no autorizados. El profesor George Chalhoub, experto en interaccion humano-maquina del University College London, advirtio en su momento a Fortune sobre esta realidad, señalando que los riesgos residuales relacionados con las inyecciones rapidas son inherentes a los sistemas diseñados para interpretar el lenguaje natural y actuar en consecuencia.

La confirmacion de las sospechas mediante ataques demostrados

Un año despues, las advertencias se han vuelto una realidad tangible. Investigadores de la firma de seguridad Zenity lograron demostrar que un atacante puede engañar al navegador de OpenAI para que realice acciones bajo demanda sin el consentimiento del usuario, como enviar mensajes masivos a contactos de WhatsApp o preparar compras no autorizadas en Amazon. OpenAI ha reconocido el problema, asegurando que recibieron el informe de los investigadores hace meses y que ya implementaron una actualizacion para mitigar esta via de ataque.
  La compañia ha anunciado que Atlas dejara de estar operativo en unos dias y que las salvaguardas de seguridad desarrolladas se integraran directamente en las funciones de navegacion de ChatGPT.

El metodo de engaño: instrucciones ocultas tras la interfaz

Para llevar a cabo el ataque, los expertos de Zenity no recurrieron al hackeo tradicional de las plataformas de terceros. Su estrategia consistio en manipular la inteligencia artificial mediante instrucciones invisibles. Crearon una pagina web aparentemente inofensiva dedicada a la suscripcion de una newsletter, la cual contenia comandos ocultos que solo la IA era capaz de procesar. Mientras el usuario interactuaba con un formulario simple, el agente de IA recibia ordenes silenciosas para abrir WhatsApp Web y enviar mensajes a toda la lista de contactos. Para eludir los filtros de seguridad, los investigadores emplearon tecnicas sofisticadas, como escribir las instrucciones en hebreo para saltarse las restricciones linguisticas y simular que el sistema operaba sobre una version de prueba, evitando asi las alertas de seguridad de la cuenta real. En otro experimento, los investigadores lograron que Atlas añadiera una direccion de envio y un producto, concretamente una tablet, al carrito de compra en Amazon. Aunque OpenAI impidio la finalizacion del pago directo, los atacantes lograron una alternativa: solicitar la ayuda de Rufus, el asistente de compras de Amazon, quien al interpretar que la peticion provenia del usuario, continuo con el proceso sin sospechar de la manipulacion externa.

Un problema de seguridad que trasciende a OpenAI

El estudio realizado por Zenity revela que esta vulnerabilidad no es exclusiva de OpenAI. Tras analizar durante meses navegadores y extensiones con inteligencia artificial de empresas como Google, Microsoft, Anthropic y Perplexity, el equipo detecto cerca de veinte fallos distintos. Estas brechas permiten, dependiendo de la herramienta, acceder al historial de navegacion, leer archivos locales, manipular gestores de contraseñas y vulnerar los protocolos de seguridad que han protegido a los navegadores web durante decadas. Michael Bargury, cofundador y director tecnologico de Zenity, advierte que la industria esta descuidando reglas basicas de seguridad en su carrera por implementar agentes inteligentes. Segun el experto, estamos presenciando el retorno de ataques que se consideraban superados hace veinte años, ya que la capacidad actual de la IA para integrar informacion de diversas fuentes y tomar decisiones autonomas ha creado un escenario donde los riesgos se multiplican de forma exponencial.