Skip to main content
  1. Casa
  2. Computación
  3. Noticias
  4. News

Slack podría estar husmeando en tus conversaciones privadas

Mujer trabajando en una portatil con Slack
DTES

Cuando ChatGTP se agregó a Slack, estaba destinado a facilitar la vida de los usuarios al resumir conversaciones, redactar respuestas rápidas y más. Sin embargo, según la firma de seguridad PromptArmor, intentar completar estas tareas y más podría violar sus conversaciones privadas utilizando un método llamado «inyección rápida».

La firma de seguridad advierte que al resumir las conversaciones, también puede acceder a mensajes directos privados y engañar a otros usuarios de Slack para que hagan phishing. Slack también permite a los usuarios solicitar capturas de datos de canales privados y públicos, incluso si el usuario no se ha unido a ellos. Lo que suena aún más aterrador es que el usuario de Slack no necesita estar en el canal para que el ataque funcione.

Recommended Videos

En teoría, el ataque comienza cuando un usuario de Slack engaña a la IA de Slack para que revele una clave API privada creando un canal público de Slack con un aviso malicioso. El mensaje recién creado le dice a la IA que cambie la palabra «confeti» por la clave API y la envíe a una URL en particular cuando alguien la solicite.

La situación tiene dos partes: Slack actualizó el sistema de IA para extraer datos de las cargas de archivos y mensajes directos. El segundo es un método llamado «inyección inmediata», que PromptArmor demostró que puede crear enlaces maliciosos que pueden suplantar a los usuarios.

La técnica puede engañar a la aplicación para que eluda sus restricciones normales modificando sus instrucciones principales. Por lo tanto, PromptArmor continúa diciendo: «La inyección de solicitud se produce porque un [modelo de lenguaje grande] no puede distinguir entre el «mensaje del sistema» creado por un desarrollador y el resto del contexto que se anexa a la consulta. Como tal, si Slack AI ingiere cualquier instrucción a través de un mensaje, si esa instrucción es maliciosa, Slack AI tiene una alta probabilidad de seguir esa instrucción en lugar de, o además de, la consulta del usuario».

Para colmo de males, los archivos del usuario también se convierten en objetivos, y el atacante que quiere tus archivos ni siquiera tiene que estar en el espacio de trabajo de Slack para empezar.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los Mac de próxima generación podrían estar aquí en noviembre
MacBook Pro 16 M3 Max

La espera para los Mac de la generación M4 finalmente concluirá en las próximas semanas. Según Bloomberg, Apple pondrá una nueva cartera de Mac con el silicio M4 en su interior en las estanterías a partir del 1 de noviembre.

En la parte superior de la lista está el Mac Mini, que según se informa está recibiendo variantes con procesadores M4 y M4 Pro. Este va a ser especial, ya que informes anteriores del mismo medio han pronosticado una revisión del diseño de la máquina que debería haberse realizado hace mucho tiempo.

Leer más
Motorola podría estar trabajando en otro plegable barato
motorola trabajando celular plegable barato razr 2024

Es probable que un nuevo Motorola Razr esté en camino, según los hallazgos del sitio web 91Mobiles. El nuevo dispositivo apareció en la plataforma Geekbench bajo el nombre de "Motorola Razr 50s". Lo más probable es que este teléfono tenga especificaciones por debajo del Razr 50 y el Razr 50 Ultra, que probablemente conozcas mejor como el Razr 2024 y el Razr Plus 2024.

La evaluación comparativa puede darnos una idea de qué tan poderoso es un dispositivo sin revelar especificaciones específicas, y eso es exactamente lo que sucedió aquí. En una prueba de un solo núcleo, el Motorola Razr 50s obtuvo 1.040 puntos y 3.003 en una prueba de varios núcleos.

Leer más
Mario y Sonic en los Juegos Olímpicos podrían estar muertos
Mario Tennis Ace es uno de los mejores juegos de Nintendo Switch multijugador

Sega/Nintendo
La serie Mario & Sonic en los Juegos Olímpicos se perdió los Juegos Olímpicos de París en 2024 y, según un ex productor ejecutivo, podría marcar el final de la franquicia.

Lee Cocker, que trabajaba en International Sports Multimedia (ISM), que era el licenciatario oficial de los derechos a través del Comité Olímpico Internacional (COI), compartía imágenes de su tiempo trabajando en los juegos de Mario y Sonic en X (antes Twitter) y LinkedIn cuando mencionó que la franquicia "terminó" con Mario & Sonic en los Juegos Olímpicos de Tokio 2020.

Leer más