Robo de datos de Google Drive mediante integración con ChatGPT

Investigadores demostraron cómo prompts ocultos en Google Docs pueden engañar a ChatGPT para robar datos de Drive, exponiendo riesgos en integraciones de IA.

Robo de datos de Google Drive mediante integración con ChatGPT
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Nuevo vector de ataque dirigido a integraciones de IA

Investigadores de seguridad revelaron una vulnerabilidad crítica en ChatGPT durante la conferencia Black Hat en Las Vegas. El exploit, llamado AgentFlayer, permite a los atacantes robar datos sensibles de cuentas vinculadas de Google Drive mediante documentos envenenados.

Cómo funciona el ataque zero-click

El ataque oculta instrucciones en Google Docs usando texto blanco con tamaño de fuente 1, invisible para humanos pero legible para IA. Cuando los usuarios piden a ChatGPT que resuma estos documentos, las instrucciones maliciosas activan la IA para buscar claves API y credenciales en las unidades conectadas.

Los investigadores Michael Bargury y Tamir Ishay Sharbat de Zenity demostraron cómo los datos robados se filtran a través de enlaces de imágenes aparentemente inocentes. Lo crucial es que las víctimas solo necesitan haber compartido el documento, sin interacción activa.

Reacción de la industria y soluciones

OpenAI confirmó informes previos de la vulnerabilidad e implementó contramedidas. Google enfatizó que no es un problema específico de Drive, sino un riesgo más amplio en integraciones de datos con IA.

El creciente peligro de la inyección de prompts

Este incidente ilustra ataques de inyección de prompts indirectos donde contenido externo contiene instrucciones ocultas para IA. El Open Worldwide Application Security Project clasificó recientemente la inyección de prompts como el riesgo de seguridad #1 para aplicaciones LLM en su informe 2025.

A medida que los sistemas de IA acceden a fuentes de datos empresariales y personales, la protección contra estos ataques ocultos se vuelve crucial. Expertos recomiendan validación estricta de entradas y gestión de permisos consciente del contexto al conectar IA con datos sensibles.

Artículos relacionados

Estudio de Google: Chatbots de IA solo 69% precisos, grandes deficiencias
Ai
AI relevance 94.4%

Estudio de Google: Chatbots de IA solo 69% precisos, grandes deficiencias

El Benchmark FACTS de Google muestra que los chatbots de IA son solo un 69% precisos, con comprensión multimodal por...

Conversaciones de ChatGPT accesibles públicamente en Google
Ai
AI relevance 88.9%

Conversaciones de ChatGPT accesibles públicamente en Google

OpenAI desactivó una función de ChatGPT después de que se descubriera que las conversaciones compartidas eran...

CEO de Google advierte: no confíes ciegamente en la IA
Ai
AI relevance 83.3%

CEO de Google advierte: no confíes ciegamente en la IA

El CEO de Google Sundar Pichai advierte contra la confianza ciega en la IA, señala la susceptibilidad a errores y...

Google IA Asesoría Médica 2026: Expertos Alertan de Riesgos Graves Sin Advertencias
Ai
AI relevance 77.8%

Google IA Asesoría Médica 2026: Expertos Alertan de Riesgos Graves Sin Advertencias

Google enfrenta críticas en 2026 por ocultar advertencias médicas en AI Overviews, con expertos alertando de riesgos...

Plataforma de IA holandesa con motor de búsqueda es la respuesta europea a OpenAI
Ai
AI relevance 72.2%

Plataforma de IA holandesa con motor de búsqueda es la respuesta europea a OpenAI

La empresa holandesa euqai lanza una plataforma de IA y un motor de búsqueda como alternativa europea a OpenAI,...

OpenAI vs. Google DeepMind: ¿Quién ganará la carrera de la IA en 2025?
Ai
AI relevance 66.7%

OpenAI vs. Google DeepMind: ¿Quién ganará la carrera de la IA en 2025?

En 2025, OpenAI y Google DeepMind continúan su intensa rivalidad en el desarrollo de IA. OpenAI se enfoca en modelos...