Skip to main content

Slack podría estar husmeando en tus conversaciones privadas

Mujer trabajando en una portatil con Slack
DTES

Cuando ChatGTP se agregó a Slack, estaba destinado a facilitar la vida de los usuarios al resumir conversaciones, redactar respuestas rápidas y más. Sin embargo, según la firma de seguridad PromptArmor, intentar completar estas tareas y más podría violar sus conversaciones privadas utilizando un método llamado «inyección rápida».

La firma de seguridad advierte que al resumir las conversaciones, también puede acceder a mensajes directos privados y engañar a otros usuarios de Slack para que hagan phishing. Slack también permite a los usuarios solicitar capturas de datos de canales privados y públicos, incluso si el usuario no se ha unido a ellos. Lo que suena aún más aterrador es que el usuario de Slack no necesita estar en el canal para que el ataque funcione.

En teoría, el ataque comienza cuando un usuario de Slack engaña a la IA de Slack para que revele una clave API privada creando un canal público de Slack con un aviso malicioso. El mensaje recién creado le dice a la IA que cambie la palabra «confeti» por la clave API y la envíe a una URL en particular cuando alguien la solicite.

La situación tiene dos partes: Slack actualizó el sistema de IA para extraer datos de las cargas de archivos y mensajes directos. El segundo es un método llamado «inyección inmediata», que PromptArmor demostró que puede crear enlaces maliciosos que pueden suplantar a los usuarios.

La técnica puede engañar a la aplicación para que eluda sus restricciones normales modificando sus instrucciones principales. Por lo tanto, PromptArmor continúa diciendo: «La inyección de solicitud se produce porque un [modelo de lenguaje grande] no puede distinguir entre el «mensaje del sistema» creado por un desarrollador y el resto del contexto que se anexa a la consulta. Como tal, si Slack AI ingiere cualquier instrucción a través de un mensaje, si esa instrucción es maliciosa, Slack AI tiene una alta probabilidad de seguir esa instrucción en lugar de, o además de, la consulta del usuario».

Para colmo de males, los archivos del usuario también se convierten en objetivos, y el atacante que quiere tus archivos ni siquiera tiene que estar en el espacio de trabajo de Slack para empezar.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los próximos MacBooks y iPads podrían estar en serios problemas
problemas macbooks ipads apple 2023 ipad

La exageración ha estado creciendo para los próximos chips M3 de Apple, que se espera que aparezcan en una lista de Macs y iPads a finales de este año. Sin embargo, un filtrador ha venido a arruinar la fiesta y ha afirmado que no veremos nada de eso hasta 2024.

Esa idea proviene del filtrador de Twitter Revegnus, quien tuiteó que "no habría Mac o iPad M3 para este año". Esa será una noticia decepcionante para cualquiera que desee poner sus manos en los últimos y mejores chips de silicio de Apple en los próximos meses.

Leer más
Windows 11 podría estar perjudicando el rendimiento de tus juegos
windows 11 podria estar perjudicando rendimiento juegos

Si se ha estado preguntando por qué su tarjeta gráfica robusta no ha funcionado tan bien como debería en Windows 11 o Windows 10, la respuesta podría ser la seguridad basada en virtualización (VBS) de Microsoft. Según las pruebas realizadas por Tom's Hardware, VBS podría hacer que el rendimiento de los juegos disminuya hasta en un 10%.

En un conjunto de nuevos puntos de referencia, Tom's Hardware probó 15 juegos diferentes, desde Cyberpunk 2077 hasta Red Dead Redemption 2, ambos con VBS habilitado y con la función desactivada. En algunos juegos, los resultados podrían ser motivo de preocupación.

Leer más
A medida que el ransomware llega a este hospital de EE. UU., las vidas podrían estar en riesgo
hospitales estados unidos ransomware violacion seguridad national cancer institute nfvdkihxylu unsplash

Una gran cadena de hospitales de Estados Unidos ha estado sufriendo una grave violación de seguridad que ha llevado a que sus registros informáticos se desconecten. Lo que parece ser un ataque de ransomware podría estar afectando la calidad de la atención médica proporcionada, posiblemente incluso poniendo vidas en riesgo.

Según el sitio de noticias centrado en la industria HealthCareDive, el ataque fue descrito como un incidente de TI por CommonSpirit Health e informado el 3 de octubre de 2022. Esta es una enorme cadena de hospitales con 1,000 sitios de atención y 140 hospitales en todo el país, por lo que miles de pacientes se ven afectados. La solución actual, según un comunicado en el sitio web de CommonSpirit Health, ha sido desconectar ciertos sistemas.

Leer más