El investigador de seguridad zer0dac reveló una vulnerabilidad en ChatGPT que permitía a los atacantes eludir las restricciones de acceso a archivos mediante inyección de comandos y travesía de rutas, lo que les daba acceso a datos no autorizados. La falla consistía en que, después de subir un archivo, los usuarios podían engañar a ChatGPT para que lo editara y luego solicitar un enlace de descarga argumentando una eliminación accidental, generando así una URL válida. Esto facilitaba la exposición de rutas internas y nuevos intentos de travesía. Tras recibir el informe, OpenAI corrigió este mecanismo ajustando la lógica de generación de enlaces de descarga, eliminando así los riesgos relacionados con las rutas de archivos internos. Aunque el error no permitía obtener directamente datos altamente sensibles debido al entorno aislado, podía formar parte de una cadena de ataques más compleja.
Al hacer clic en "Aceptar todos los cookies", usted acepta el almacenamiento de cookies en su dispositivo para mejorar la navegación por el sitio, analizar el uso del sitio y ayudar en nuestros esfuerzos de marketing.Política de privacidad Aviso
Al visitar cualquier sitio web, este puede almacenar o recuperar información en su navegador, principalmente en forma de cookies. Esta información puede referirse a usted, sus preferencias o su dispositivo y se usa principalmente para que el sitio funcione como espera. Por lo general, la información no lo identifica directamente, pero puede brindarle una experiencia web más personalizada. Debido a que respetamos su derecho a la privacidad, puede optar por no permitir algunos tipos de cookies. Haga clic en los diferentes títulos de categoría para obtener más información y cambiar nuestros ajustes predeterminados. Sin embargo, bloquear algunos tipos de cookies puede afectar su experiencia en el sitio y los servicios que podemos ofrecer. Política de privacidadDeclaración
Gestionar preferencias
Cookie estrictamente necesario
Siempre activo
Estos cookies son necesarios para que el sitio web funcione y no pueden ser desactivados en nuestros sistemas. Por lo general, solo se establecen en respuesta a acciones que realice usted que equivalen a una solicitud de servicios, como configurar sus preferencias de privacidad, iniciar sesión o completar formularios. Puede configurar su navegador para bloquear estos cookies o alertarle sobre ellos, pero algunas partes del sitio no funcionarán luego. Estos cookies no almacenan ninguna información que permita identificar personalmente.