Skip to main content

Slack podría estar husmeando en tus conversaciones privadas

Mujer trabajando en una portatil con Slack
DTES

Cuando ChatGTP se agregó a Slack, estaba destinado a facilitar la vida de los usuarios al resumir conversaciones, redactar respuestas rápidas y más. Sin embargo, según la firma de seguridad PromptArmor, intentar completar estas tareas y más podría violar sus conversaciones privadas utilizando un método llamado «inyección rápida».

Recommended Videos

La firma de seguridad advierte que al resumir las conversaciones, también puede acceder a mensajes directos privados y engañar a otros usuarios de Slack para que hagan phishing. Slack también permite a los usuarios solicitar capturas de datos de canales privados y públicos, incluso si el usuario no se ha unido a ellos. Lo que suena aún más aterrador es que el usuario de Slack no necesita estar en el canal para que el ataque funcione.

En teoría, el ataque comienza cuando un usuario de Slack engaña a la IA de Slack para que revele una clave API privada creando un canal público de Slack con un aviso malicioso. El mensaje recién creado le dice a la IA que cambie la palabra «confeti» por la clave API y la envíe a una URL en particular cuando alguien la solicite.

La situación tiene dos partes: Slack actualizó el sistema de IA para extraer datos de las cargas de archivos y mensajes directos. El segundo es un método llamado «inyección inmediata», que PromptArmor demostró que puede crear enlaces maliciosos que pueden suplantar a los usuarios.

La técnica puede engañar a la aplicación para que eluda sus restricciones normales modificando sus instrucciones principales. Por lo tanto, PromptArmor continúa diciendo: «La inyección de solicitud se produce porque un [modelo de lenguaje grande] no puede distinguir entre el «mensaje del sistema» creado por un desarrollador y el resto del contexto que se anexa a la consulta. Como tal, si Slack AI ingiere cualquier instrucción a través de un mensaje, si esa instrucción es maliciosa, Slack AI tiene una alta probabilidad de seguir esa instrucción en lugar de, o además de, la consulta del usuario».

Para colmo de males, los archivos del usuario también se convierten en objetivos, y el atacante que quiere tus archivos ni siquiera tiene que estar en el espacio de trabajo de Slack para empezar.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Mario y Sonic en los Juegos Olímpicos podrían estar muertos
Mario Tennis Ace es uno de los mejores juegos de Nintendo Switch multijugador

Sega/Nintendo
La serie Mario & Sonic en los Juegos Olímpicos se perdió los Juegos Olímpicos de París en 2024 y, según un ex productor ejecutivo, podría marcar el final de la franquicia.

Lee Cocker, que trabajaba en International Sports Multimedia (ISM), que era el licenciatario oficial de los derechos a través del Comité Olímpico Internacional (COI), compartía imágenes de su tiempo trabajando en los juegos de Mario y Sonic en X (antes Twitter) y LinkedIn cuando mencionó que la franquicia "terminó" con Mario & Sonic en los Juegos Olímpicos de Tokio 2020.

Leer más
El Apple Watch Series 10 podría estar en problemas
apple watch series 10 en problemas

Andy Boxall / DT
El Apple Watch Series 10 sigue siendo objeto de rumores y filtraciones en vísperas del décimo aniversario del dispositivo, pero las últimas noticias pueden no ser las mejores. Según Mark Gurman, el Apple Watch Series 10 vendrá con actualizaciones sustanciales, incluida una pantalla más grande y un nuevo chip, y también puede obtener una edición especial de aniversario, tal vez llamada Apple Watch X. Hasta aquí, todo bien, ¿verdad?

Desafortunadamente, Gurman también dice en su boletín Power On que no es probable que el Apple Watch Series 10 reciba ningún cambio de diseño con respecto al Series 9, lo que significa otro año con un reloj inteligente idéntico. Además de eso, también hay indicios de que las nuevas funciones de salud que los usuarios esperaban no llegarán a la Serie 10.

Leer más
Elon Musk dice que «miles» de robots humanoides podrían estar trabajando en Tesla en 2025
tesla bot optimus robot humanoide

Optimus, el robot humanoide de Tesla, ya trabaja en sus fábricas

El jefe de Tesla, Elon Musk, ha compartido nuevas imágenes del robot humanoide Optimus de la compañía, junto con una actualización sobre cómo está progresando el desarrollo del robot.

Leer más