Hogar
ChatGPT Expuesto: La Inyección de Instrucciones Elude los Límites de Acceso a Archivos
Una divulgación reciente del investigador de seguridad zer0dac destaca una vulnerabilidad en ChatGPT, que podría permitir a los atacantes eludir los controles de acceso a archivos mediante inyección de instrucciones y traversión de rutas. OpenAI ha implementado desde entonces correcciones para abordar el problema reportado.
El fallo se centra en cómo ChatGPT procesa los documentos cargados. Por lo general, la plataforma restringe las descargas directas de archivos originales, respondiendo con un mensaje de que dicho contenido es temporal y no puede extraerse.

zer0dac identificó una solución alternativa durante las pruebas: al solicitar a ChatGPT que edite un archivo cargado y luego pedir un enlace de descarga bajo la excusa de una eliminación accidental, los usuarios pueden generar una URL válida. Este enlace no solo expone las rutas internas de recuperación, sino que también permite ataques de traversión de rutas para acceder a archivos fuera del directorio previsto.
Aunque el entorno de aislamiento actual limita el acceso directo a datos altamente sensibles, esta vulnerabilidad podría servir como un paso crítico en cadenas de ataque más amplias. OpenAI ha respondido refinando la lógica para generar enlaces de descarga, mitigando efectivamente el riesgo de exposición de rutas internas. Este caso subraya la importancia de un filtrado riguroso de entradas y un estricto aislamiento de permisos para asegurar aplicaciones de modelos de lenguaje grandes.
Artículo relacionado
Quedan 4 días para ahorrar hasta $190 en la Cumbre de Fundadores de TechCrunch 2026
Los fundadores no crecen en el aislamiento. Los fundadores más exitosos aprenden de sus pares que enfrentan obstáculos similares, obtienen sabiduría de operadores que ya han escalado y construyen relaciones con inversores que pueden impulsar la sigui
Google suspende la vista previa de Gemini 3 Pro y obliga a los desarrolladores a migrar
Google ha emitido una actualización crítica en su foro para desarrolladores, confirmando que el servicio Gemini3Pro Preview dentro de la API de Gemini y AI Studio se discontinuará a partir del 9 de marzo de 2026. Para mantener la estabilidad operativ
Lanzamiento del modo de voz oficial de Claude Code: Presiona Espacio para hablar, mejorando la eficiencia de la programación con IA
El asistente de codificación con IA de Anthropic, Claude Code, ha sido significativamente mejorado con la introducción oficial del modo de voz. Esta nueva capacidad permite a los desarrolladores ir más allá de las interacciones exclusivas con el tecl
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Una divulgación reciente del investigador de seguridad zer0dac destaca una vulnerabilidad en ChatGPT, que podría permitir a los atacantes eludir los controles de acceso a archivos mediante inyección de instrucciones y traversión de rutas. OpenAI ha implementado desde entonces correcciones para abordar el problema reportado.
El fallo se centra en cómo ChatGPT procesa los documentos cargados. Por lo general, la plataforma restringe las descargas directas de archivos originales, respondiendo con un mensaje de que dicho contenido es temporal y no puede extraerse.

zer0dac identificó una solución alternativa durante las pruebas: al solicitar a ChatGPT que edite un archivo cargado y luego pedir un enlace de descarga bajo la excusa de una eliminación accidental, los usuarios pueden generar una URL válida. Este enlace no solo expone las rutas internas de recuperación, sino que también permite ataques de traversión de rutas para acceder a archivos fuera del directorio previsto.
Aunque el entorno de aislamiento actual limita el acceso directo a datos altamente sensibles, esta vulnerabilidad podría servir como un paso crítico en cadenas de ataque más amplias. OpenAI ha respondido refinando la lógica para generar enlaces de descarga, mitigando efectivamente el riesgo de exposición de rutas internas. Este caso subraya la importancia de un filtrado riguroso de entradas y un estricto aislamiento de permisos para asegurar aplicaciones de modelos de lenguaje grandes.
Quedan 4 días para ahorrar hasta $190 en la Cumbre de Fundadores de TechCrunch 2026
Los fundadores no crecen en el aislamiento. Los fundadores más exitosos aprenden de sus pares que enfrentan obstáculos similares, obtienen sabiduría de operadores que ya han escalado y construyen relaciones con inversores que pueden impulsar la sigui
Google suspende la vista previa de Gemini 3 Pro y obliga a los desarrolladores a migrar
Google ha emitido una actualización crítica en su foro para desarrolladores, confirmando que el servicio Gemini3Pro Preview dentro de la API de Gemini y AI Studio se discontinuará a partir del 9 de marzo de 2026. Para mantener la estabilidad operativ
Lanzamiento del modo de voz oficial de Claude Code: Presiona Espacio para hablar, mejorando la eficiencia de la programación con IA
El asistente de codificación con IA de Anthropic, Claude Code, ha sido significativamente mejorado con la introducción oficial del modo de voz. Esta nueva capacidad permite a los desarrolladores ir más allá de las interacciones exclusivas con el tecl











