Hogar
El complemento de ChatGPT para hojas de cálculo revela una falla crítica en la seguridad de los datos financieros
A medida que las herramientas de IA se van generalizando en las oficinas, muchos profesionales recurren a complementos inteligentes para gestionar datos complejos en hojas de cálculo. Sin embargo, una alerta reciente de la empresa de seguridad PromptArmor pone de relieve un riesgo crítico para el sector. La investigación ha revelado graves fallos de ciberseguridad en una popular extensión para navegadores conocida como «ChatGPT for Google Sheets».

Las instrucciones maliciosas recopilan datos de todas las cuentas
Esta vulnerabilidad se deriva de un ataque de «inyección indirecta de comandos». Al importar conjuntos de datos externos que parecen inofensivos pero que contienen comandos ocultos, los atacantes pueden activar el complemento de IA sin permiso. A continuación, los hackers eluden las medidas de seguridad estándar, ejecutan scripts externos para infiltrarse en modelos financieros y localizan automáticamente otros libros de trabajo vinculados a la cuenta. Este proceso extrae sistemáticamente activos confidenciales, incluidas plantillas de presupuesto y libros de contabilidad de contratos.
Ventanas emergentes falsas que parecen oficiales roban credenciales
La cadena de ataque se extiende aún más hacia una estrategia de superposición de phishing. Los scripts maliciosos pueden manipular la interfaz del complemento para imitar extensiones oficiales, mostrando ventanas de autenticación falsas o solicitudes de permiso. Dado que estas ventanas emergentes parecen legítimas, los usuarios pueden introducir sus datos de inicio de sesión sin darse cuenta, lo que da lugar a un compromiso total de la cuenta. Los expertos en seguridad recomiendan actualmente que los usuarios revisen las extensiones de IA que tienen instaladas y revoquen de inmediato los permisos de acceso innecesarios a las hojas de cálculo.
Artículo relacionado
Cursor presenta el modelo de codificación Composer 2.5 para competir con GPT-5.5 y Opus 4.7 a una fracción del coste
Noticia del 18 de mayo: Cursor ha lanzado hoy oficialmente la versión mejorada de su modelo de programación con IA desarrollado de forma independiente: Composer 2.5. Esta iniciativa supone una mejora
Quedan 5 días para inscribirse como expositor en TechCrunch Disrupt 2026
El tiempo se acaba. Reserva tu mesa de exposición para el TechCrunch Disrupt 2026 antes de que finalice el plazo: el 18 de septiembre a las 23:59 h (hora del Pacífico).¿Qué es Disrupt?TechCrunch Disru
CodeBuddy y WorkBuddy amplían el periodo de prueba gratuito del modelo Hy3 hasta el 31 de agosto
El periodo de prueba gratuito por tiempo limitado del modelo Hy3, ofrecido por CodeBuddy y WorkBuddy, se ha ampliado hasta el 31 de agosto de 2026. En respuesta al enorme interés de los usuarios, la p
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
A medida que las herramientas de IA se van generalizando en las oficinas, muchos profesionales recurren a complementos inteligentes para gestionar datos complejos en hojas de cálculo. Sin embargo, una alerta reciente de la empresa de seguridad PromptArmor pone de relieve un riesgo crítico para el sector. La investigación ha revelado graves fallos de ciberseguridad en una popular extensión para navegadores conocida como «ChatGPT for Google Sheets».

Las instrucciones maliciosas recopilan datos de todas las cuentas
Esta vulnerabilidad se deriva de un ataque de «inyección indirecta de comandos». Al importar conjuntos de datos externos que parecen inofensivos pero que contienen comandos ocultos, los atacantes pueden activar el complemento de IA sin permiso. A continuación, los hackers eluden las medidas de seguridad estándar, ejecutan scripts externos para infiltrarse en modelos financieros y localizan automáticamente otros libros de trabajo vinculados a la cuenta. Este proceso extrae sistemáticamente activos confidenciales, incluidas plantillas de presupuesto y libros de contabilidad de contratos.
Ventanas emergentes falsas que parecen oficiales roban credenciales
La cadena de ataque se extiende aún más hacia una estrategia de superposición de phishing. Los scripts maliciosos pueden manipular la interfaz del complemento para imitar extensiones oficiales, mostrando ventanas de autenticación falsas o solicitudes de permiso. Dado que estas ventanas emergentes parecen legítimas, los usuarios pueden introducir sus datos de inicio de sesión sin darse cuenta, lo que da lugar a un compromiso total de la cuenta. Los expertos en seguridad recomiendan actualmente que los usuarios revisen las extensiones de IA que tienen instaladas y revoquen de inmediato los permisos de acceso innecesarios a las hojas de cálculo.
Cursor presenta el modelo de codificación Composer 2.5 para competir con GPT-5.5 y Opus 4.7 a una fracción del coste
Noticia del 18 de mayo: Cursor ha lanzado hoy oficialmente la versión mejorada de su modelo de programación con IA desarrollado de forma independiente: Composer 2.5. Esta iniciativa supone una mejora
Quedan 5 días para inscribirse como expositor en TechCrunch Disrupt 2026
El tiempo se acaba. Reserva tu mesa de exposición para el TechCrunch Disrupt 2026 antes de que finalice el plazo: el 18 de septiembre a las 23:59 h (hora del Pacífico).¿Qué es Disrupt?TechCrunch Disru
CodeBuddy y WorkBuddy amplían el periodo de prueba gratuito del modelo Hy3 hasta el 31 de agosto
El periodo de prueba gratuito por tiempo limitado del modelo Hy3, ofrecido por CodeBuddy y WorkBuddy, se ha ampliado hasta el 31 de agosto de 2026. En respuesta al enorme interés de los usuarios, la p











