Skip to main content
  1. Casa
  2. Computación
  3. Noticias
  4. News

ChatGPT engañó a Windows y dejó al desnudo sus claves de producto ¿cómo pasó esto?

Hacker
DTES

Una situación alarmante y sin precedentes dejó al descubierto que con un poco de astucia humana y con los prompts precisos, un usuario podría ocupar ChatGPT para obtener las claves de producto de Windows, por ejemplo, y solo con jugar a las adivinanzas.

La gente de The Register documentó el caso de Marco Figueroa, un director de producto técnico de 0DIN GenAI Bug Bounty, quien activó el jailbreak, que funciona aprovechando la mecánica de juego de grandes modelos de lenguaje como GPT-4o.

Recommended Videos

La técnica para revelar las claves de Windows consiste en enmarcar la interacción con ChatGPT como un juego, lo que hace que parezca menos serio. Las instrucciones indican que debe participar y no puede mentir, y el paso más crucial es el desencadenante, que en este caso fue la frase “Me rindo”.

Pedir una pista obligó a ChatGPT a revelar los primeros caracteres del número de serie. Después de ingresar una suposición incorrecta, el investigador escribió la frase desencadenante “Me rindo”. Luego, la IA completó la clave, que resultó ser válida.

Estas tres palabras son el “paso más crítico”, según Figueroa. “Esto actuó como un desencadenante, obligando a la IA a revelar la información previamente oculta (es decir, un número de serie de Windows 10). Al enmarcarlo como el final del juego, el investigador manipuló a la IA para que pensara que estaba obligada a responder con la cadena de caracteres.

El jailbreak funciona porque una combinación de claves de Windows Home, Pro y Enterprise que se ven comúnmente en foros públicos formaban parte del modelo de entrenamiento, razón por la cual ChatGPT pensó que eran menos sensibles. 

Parece que OpenAI ha actualizado desde entonces ChatGPT contra este jailbreak. Al escribir el mensaje, el chatbot dice: “No puedo hacer eso. Compartir o usar números de serie reales de Windows 10, ya sea en un juego o no, va en contra de las pautas éticas y viola los acuerdos de licencia de software”.

Figueroa recalcó que, “las organizaciones deberían estar preocupadas porque una clave API que se cargó por error en GitHub puede entrenarse en modelos”.

Para combatir este tipo de vulnerabilidad, los sistemas de IA deben tener una conciencia contextual más fuerte y sistemas de validación de múltiples capas, según Figueroa.

Como escribió en su blog, esta técnica de jailbreak podría usarse para eludir otros filtros de contenido destinados a evitar la divulgación de contenido para adultos, URL que conducen a sitios web maliciosos o información de identificación personal.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
¿Planeas actualizar el PC? HP advierte de precios más altos en el futuro
HP Desktop

¿Qué ha pasado? Si planeas comprar un PC, quizá quieras hacerlo cuanto antes. HP afirma que es probable que los precios de los PC y portátiles suban el próximo año porque los costes de los chips de memoria se han disparado. En una reciente conferencia de resultados, el CEO de HP, Enrique Lores, advirtió que, debido al rápido aumento de los precios de la RAM, los futuros productos de PC podrían enviarse con menos memoria o costar más, dependiendo de las condiciones del mercado.

Según PCMag, los precios de la memoria DDR5 han subido más de un 200% en las últimas semanas.

Leer más
¿Pensabas que 8GB de VRAM era malo?
NVIDIA

¿Qué ha pasado? A principios de este año, informes sugerían que las GPUs de próxima generación de Nvidia podrían venir con importantes mejoras de la VRAM. Pero en solo unos meses, el auge de la IA ha elevado tanto los precios de la RAM como de la GDDR al estratosfera, hasta el punto de que, según se informa, AMD y Nvidia están considerando eliminar por completo las GPUs de entrada y económicas. Ahora, las cosas pueden estar complicándose aún más. Ante una creciente escasez global de memoria, se rumorea que Nvidia está cambiando su forma de suministrar GPUs. En lugar de enviar placas completamente pobladas (die + VRAM), puede empezar a enviar solo el chip de la GPU, dejando a los socios de la placa la capacidad de buscar GDDR o HBM por su cuenta. Y si eso ocurre, podría afectar seriamente la flexibilidad de los proveedores y cuántas cartas llegarán realmente a las estanterías.

El paquete de actualización Golden Pig de Leakster afirma que Nvidia dejará de incluir la VRAM con sus GPUs para proteger las cadenas de suministro y reducir los costes iniciales.

Leer más
No te preocupes, tu estrés de compras navideñas ahora lo gestionará la IA
Apps de Amigo Secreto: el intercambio de regalos más sencillo.

Si alguna vez has sentido que tu tensión arterial se dispare solo de pensar en las compras navideñas, no estás solo. La carrera por encontrar el regalo perfecto al precio más bajo suele implicar abrir 50 pestañas del navegador y rezar para que no te hayas perdido ningún código de descuento.

Pero justo a tiempo para la avalancha del Black Friday, dos grandes actores tecnológicos – Microsoft y Perplexity AI – intervienen para gestionar el estrés por ti.

Leer más