Skip to main content

Un investigador hace creer a ChatGPT que tiene 102 años y vive en la Matrix

ChatGPT, el modelo amplio de lenguaje más utilizado y prometedor del mundo, puede usarse para extraer información sensible de un usuario, según reportó a OpenAI el investigador en ciberseguridad Johann Rehberger.

Su hallazgo, contado en un videoblog consignado por  ArsTechnica, es una fuente de preocupación, pues señala que “cada que el usuario inicia una nueva conversación ChatGPT continúa extrayendo información”.

Spyware Injection Into ChatGPT's Long-Term Memory (SpAIware)

Aunque la falla ha sido corregida parcialmente, el experimento realizado por Rehberger muestra que los modelos amplios de lenguaje o large language model, como ChatGPT, pueden almacenar información sensible de algún usuario, incluidos datos sensibles mostrados en alguna cuenta de correo electrónico o una plataforma de almacenamiento en la nube.

Recommended Videos

Rehberger probó esta brecha de seguridad creando una prueba de concepto montando información falsa en nubes de Google Drive y OneDrive, así como subiendo imágenes e información detectable para buscadores como Bing. Con este modelo, explica el investigador, logró hacer que ChatGPT pensara que el usuario objetivo era un terraplanista de 102 años que vive en la matrix. 

¿Qué es ChatGPT? Cómo usar el chatbot del que todo el mundo habla.
Shutterstock

La vulnerabilidad, explica, está ligada a la llamada “memoria de conversación de largo plazo”, una característica que OpenAI comenzó a probar en febrero pasado y que consiste en almacenar conversaciones previas que ChatGPT utiliza como contexto en conversaciones futuras. De esta forma, el chatbot conoce información clave que utiliza como contexto, por ejemplo la edad del usuario o su género, aunque también aspectos más personales como sus creencias políticas.

Al cabo de tres meses de explorar los alcances de la vulnerabilidad, Rehberger encontró que estas “memorias” pueden crearse y almacenarse de forma permanentemente a través de la inyección indirecta de prompts, una falla que hace que ChatGPT siga instrucciones de fuentes poco fiables, como correos electrónicos, notas de blog o documentos.

Luego de reportar el fallo OpenAI realizó un ajuste que impide que las memorias de largo plazo sean usadas para extraer información sensible. No obstante, Rehberger asegura que fuentes de información poco confiables —como un blog o correo electrónico— todavía hacen que la herramienta de memoria cree paquetes de información de largo plazo plantados por un atacante.

Allan Vélez
Allan Vélez es un periodista mexicano especializado en tecnología. Inició su carrera en 2013 en La Revista Oficial de…
Topics
Sam Altman critica a su ChatGPT: su personalidad es molesta y sus últimos modelos alucinan mucho
Sam Altman

El CEO de OpenAI, Sam Altman, admitió anoche que las últimas actualizaciones de GPT-4o han afectado a la personalidad del chatbot, y no en el buen sentido.

Si utilizas ChatGPT con la suficiente frecuencia, es posible que hayas notado un cambio en su comportamiento últimamente. Parte de esto puede deberse a su memoria, ya que en mi experiencia, el chatbot se dirige a ti de manera diferente cuando no se basa en chats anteriores para guiar la forma en que (potencialmente) querrías que respondiera. Sin embargo, parte de esto es solo que en algún momento del camino, OpenAI ha convertido a ChatGPT en el llamado "hombre del sí", una herramienta que está de acuerdo contigo en lugar de desafiarte y, a veces, el resultado puede ser un poco desagradable.

Leer más
Ranking de los mejores chatbots: Grok explota en crecimiento, pero ¿quién es el rey: ChatGPT, Gemini, DeepSeek?
Grok

La nueva carrera frenética en el mundo de la tecnología es la de los chatbots de IA, donde han habido cambios significativos en el ranking de los mejores (basados en cifras de usuarios), según  el directorio de herramientas de IA aitools.xyz.

El mercado experimentó cambios significativos en marzo de 2025. ChatGPT lideró con un aumento de 400 millones de visitas intermensuales, alcanzando los 5.600 millones de visitas. Grok experimentó el crecimiento más explosivo, añadiendo 105,4 millones de visitas para un aumento del 193,04%, superando a competidores como DeepSeek y Gemini.

Leer más
La investigación profunda de ChatGPT ahora será gratis y más ligera
ChatGPT

Hay mucho bombo publicitario sobre la IA flotando por ahí, y parece que todas las marcas quieren incluirlo en sus productos. Pero también hay algunas herramientas notablemente útiles, aunque son bastante caras. La investigación profunda de ChatGPT es una de esas características, y parece que OpenAI finalmente se siente un poco generoso al respecto.

La compañía ha creado una versión ligera de Deep Research que funciona con su nuevo modelo de lenguaje o4-mini. OpenAI dice que esta variante es "más rentable al tiempo que conserva la alta calidad". Más importante aún, está disponible para su uso de forma gratuita sin ninguna advertencia de suscripción.

Leer más