Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

ChatGPT engañó a Windows y dejó al desnudo sus claves de producto ¿cómo pasó esto?

Add as a preferred source on Google
Hacker
DTES

Una situación alarmante y sin precedentes dejó al descubierto que con un poco de astucia humana y con los prompts precisos, un usuario podría ocupar ChatGPT para obtener las claves de producto de Windows, por ejemplo, y solo con jugar a las adivinanzas.

La gente de The Register documentó el caso de Marco Figueroa, un director de producto técnico de 0DIN GenAI Bug Bounty, quien activó el jailbreak, que funciona aprovechando la mecánica de juego de grandes modelos de lenguaje como GPT-4o.

Recommended Videos

La técnica para revelar las claves de Windows consiste en enmarcar la interacción con ChatGPT como un juego, lo que hace que parezca menos serio. Las instrucciones indican que debe participar y no puede mentir, y el paso más crucial es el desencadenante, que en este caso fue la frase «Me rindo».

Pedir una pista obligó a ChatGPT a revelar los primeros caracteres del número de serie. Después de ingresar una suposición incorrecta, el investigador escribió la frase desencadenante «Me rindo». Luego, la IA completó la clave, que resultó ser válida.

Estas tres palabras son el «paso más crítico», según Figueroa. «Esto actuó como un desencadenante, obligando a la IA a revelar la información previamente oculta (es decir, un número de serie de Windows 10). Al enmarcarlo como el final del juego, el investigador manipuló a la IA para que pensara que estaba obligada a responder con la cadena de caracteres.

El jailbreak funciona porque una combinación de claves de Windows Home, Pro y Enterprise que se ven comúnmente en foros públicos formaban parte del modelo de entrenamiento, razón por la cual ChatGPT pensó que eran menos sensibles. 

Parece que OpenAI ha actualizado desde entonces ChatGPT contra este jailbreak. Al escribir el mensaje, el chatbot dice: «No puedo hacer eso. Compartir o usar números de serie reales de Windows 10, ya sea en un juego o no, va en contra de las pautas éticas y viola los acuerdos de licencia de software».

Figueroa recalcó que, «las organizaciones deberían estar preocupadas porque una clave API que se cargó por error en GitHub puede entrenarse en modelos».

Para combatir este tipo de vulnerabilidad, los sistemas de IA deben tener una conciencia contextual más fuerte y sistemas de validación de múltiples capas, según Figueroa.

Como escribió en su blog, esta técnica de jailbreak podría usarse para eludir otros filtros de contenido destinados a evitar la divulgación de contenido para adultos, URL que conducen a sitios web maliciosos o información de identificación personal.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft Excel tiene novedades que facilitan la gestión
Electrical Device, Switch, Credit Card

Si a menudo trabajas con datos que empiezan como archivos de texto o CSV, Microsoft Excel ahora cuenta con nuevas herramientas integradas que simplifican cómo esa información se integra en una hoja de cálculo.

La actualización introduce dos nuevas funciones, IMPORTTEXT e IMPORTCSV, diseñadas para llevar datos externos directamente a las celdas de Excel usando fórmulas. En lugar de pasar por el asistente de importación tradicional cada vez, los usuarios ahora pueden cargar archivos directamente en una hoja de cálculo y mantener esos datos conectados a su fuente.

Read more
AMD tiene chips nuevos, pero el precio de la RAM es la verdadera batalla
Green, Logo, Text

Si pensabas que 2026 iba a ser el año en que la construcción de PC volviera a ser fácil, AMD tiene malas noticias. La empresa se dirige al nuevo año enfrentándose a una tormenta perfecta de dolores de cabeza en la cadena de suministro y precios disparados. En una charla sincera con Gizmodo durante el CES, David McAfee, líder de Ryzen de AMD, explicó la situación y, sinceramente, parece que están intentando guiar un barco a través de un huracán sin perder carga.

El hardware que mostraron en el CES cuenta la historia mejor que cualquier nota de prensa. Presentaron el nuevo Ryzen 7 9850X3D y algunas APUs Strix Halo mejoradas, concretamente el Ryzen AI Max+ 388 y 382. Sobre el papel, parecen sólidos para futuros portátiles o portátiles. Pero si miras más de cerca, hay una pega: estos nuevos chips siguen funcionando con la antigua arquitectura gráfica RDNA 3.5. Todavía no están recibiendo la nueva tecnología gráfica brillante. Incluso McAfee admitió que el salto en rendimiento del anterior 9800X3D a este nuevo 9850X3D va a ser bastante menor, especialmente notable si estás jugando títulos de esports o juegos antiguos. Se siente menos como una revolución y más como si simplemente mantuvieran las luces encendidas mientras esperan a que pase la tormenta.

Read more
Puede que ahora te afecte el final de la RTX 5070 Ti
Computer Hardware, Electronics, Hardware

La RTX 5070 Ti de NVIDIA cada vez es más difícil de comprar, y la presión aparece en la compra. Sin embargo, el debate sobre el final de la vida útil de la RTX 5070 Ti está siendo impulsado por los socios de la placa, sin que NVIDIA anuncie públicamente de forma clara.

ASUS ha puesto sus propios modelos RTX 5070 Ti en estado de fin de vida útil y afirma que no tiene planes de producir más unidades porque la oferta es demasiado escasa. Eso deja a los compradores peleando por el inventario que ya hay disponible.

Read more