Skip to main content

Un investigador hace creer a ChatGPT que tiene 102 años y vive en la Matrix

ChatGPT, el modelo amplio de lenguaje más utilizado y prometedor del mundo, puede usarse para extraer información sensible de un usuario, según reportó a OpenAI el investigador en ciberseguridad Johann Rehberger.

Su hallazgo, contado en un videoblog consignado por  ArsTechnica, es una fuente de preocupación, pues señala que “cada que el usuario inicia una nueva conversación ChatGPT continúa extrayendo información”.

Spyware Injection Into ChatGPT's Long-Term Memory (SpAIware)

Aunque la falla ha sido corregida parcialmente, el experimento realizado por Rehberger muestra que los modelos amplios de lenguaje o large language model, como ChatGPT, pueden almacenar información sensible de algún usuario, incluidos datos sensibles mostrados en alguna cuenta de correo electrónico o una plataforma de almacenamiento en la nube.

Recommended Videos

Rehberger probó esta brecha de seguridad creando una prueba de concepto montando información falsa en nubes de Google Drive y OneDrive, así como subiendo imágenes e información detectable para buscadores como Bing. Con este modelo, explica el investigador, logró hacer que ChatGPT pensara que el usuario objetivo era un terraplanista de 102 años que vive en la matrix. 

¿Qué es ChatGPT? Cómo usar el chatbot del que todo el mundo habla.
Shutterstock

La vulnerabilidad, explica, está ligada a la llamada “memoria de conversación de largo plazo”, una característica que OpenAI comenzó a probar en febrero pasado y que consiste en almacenar conversaciones previas que ChatGPT utiliza como contexto en conversaciones futuras. De esta forma, el chatbot conoce información clave que utiliza como contexto, por ejemplo la edad del usuario o su género, aunque también aspectos más personales como sus creencias políticas.

Al cabo de tres meses de explorar los alcances de la vulnerabilidad, Rehberger encontró que estas “memorias” pueden crearse y almacenarse de forma permanentemente a través de la inyección indirecta de prompts, una falla que hace que ChatGPT siga instrucciones de fuentes poco fiables, como correos electrónicos, notas de blog o documentos.

Luego de reportar el fallo OpenAI realizó un ajuste que impide que las memorias de largo plazo sean usadas para extraer información sensible. No obstante, Rehberger asegura que fuentes de información poco confiables —como un blog o correo electrónico— todavía hacen que la herramienta de memoria cree paquetes de información de largo plazo plantados por un atacante.

Topics
Allan Vélez
Allan Vélez es un periodista mexicano especializado en tecnología. Inició su carrera en 2013 en La Revista Oficial de…
8 chatbots de IA que deberías usar en lugar de ChatGPT
La imagen muestra una representación de un chatbot.

Microsoft
Cuando ChatGPT se lanzó a finales de 2022, fue una novedad. Sin embargo, no pasó mucho tiempo para que llegara la competencia.

Al principio, no había muchas alternativas de ChatGPT disponibles que no fueran internas, opciones basadas en la investigación o proyectos de código abierto en GitHub que requirieran algún tipo de conocimiento de codificación para configurarse y operar. Pero desde entonces, varias empresas han desarrollado productos de consumo con niveles gratuitos y de pago y una gran cantidad de opciones empresariales y para desarrolladores. Así que, si no estás satisfecho con ChatGPT por cualquier motivo, estas son las otras ocho opciones que puedes probar.
Copilot de Microsoft
Jon Martindale / DigitalTrends
Microsoft Copilot ha recorrido un largo camino desde que se lanzó su primera iteración de chatbot a principios de 2023. Fue uno de los primeros competidores comerciales de ChatGPT cuando la marca introdujo Bing AI Chat como una integración en su motor de búsqueda Bing y su navegador Edge. Desde entonces, la compañía ha cambiado el nombre de su chatbot a Microsoft Copilot en su navegador y también ha integrado su funcionalidad en varios servicios, incluida la suite de productividad Microsoft 365, Microsoft Designer y el sistema operativo Windows, entre otros. Microsoft también ofrece una opción de pago de Copilot Pro para usuarios avanzados.

Leer más
Logitech lanza un mouse que trae ChatGPT…o bueno algo así
Logitech IA

La IA está poniendo todo de cabeza y la computación y el hardware incluso ha tenido que adaptarse muy rápido. Por eso, Logitech creó el primer mouse con IA incorporada. Bueno, eso dicen al menos.

Se trata de Logitech Signature AI edition M750, que trae la aplicación Logi AI Prompt Builder, que con solo presionar un botón te lleva a la pantalla las soluciones de IA.

Leer más
Así será la versión extra gratuita de ChatGPT
¿Qué es ChatGPT? Cómo usar el chatbot del que todo el mundo habla.

Una versión aún más extra gratuita de ChatGPT está debutando desde este 1 de abril, ya que a partir de hoy en algunos mercados y extendiéndose gradualmente al resto del mundo, visitar chat.openai.com ya no te pedirá que inicies sesión, aunque aún puedes hacerlo si lo deseas. En su lugar, se le permitirá entablar una conversación con ChatGPT, que utilizará el mismo modelo que los usuarios registrados.

Por supuesto, esta versión será incluso más limitada que la edición gratis a la que se accede con registro, y tendrá algunas diferencias sustanciales:

Leer más