La nueva herramienta de interpretación de códigos de ChatGPT podría convertirse en el paraíso de los hackers. Así es cómo.

Lo que necesitas saber

  • Los miembros de ChatGPT Plus ahora pueden acceder a una herramienta de interpretación de código con capacidades de codificación sofisticadas, incluida la escritura de código Python aprovechando las capacidades de IA y ejecutándolo en un entorno aislado.
  • Un experto en seguridad ha revelado que la nueva característica potencialmente representa una importante amenaza de seguridad para los usuarios.
  • Ejecutar el código en un entorno sandbox aumenta las posibilidades de que los piratas informáticos accedan maliciosamente a sus datos.
  • La técnica consiste en engañar a ChatGPT para que ejecute instrucciones desde una URL de terceros, solicitándole que codifique los archivos cargados en una cadena y enviando esta información a un sitio malicioso.

Desde hace un tiempo, sabemos que ChatGPT puede lograr cosas increíbles y facilitar el trabajo a los usuarios, desde desarrollar software en menos de 7 minutos a resolver problemas matemáticos complejos y más. Si bien ya es posible escribir código usando la herramienta, OpenAI presentó recientemente una nueva herramienta Code Interpreter, lo que hace que el proceso sea más fluido.

De acuerdo a Hardware de Tom y experto en ciberseguridad Johann Rehberger, la herramienta escribe código Python aprovechando las capacidades de IA e incluso lo ejecuta en un entorno de espacio aislado. Y si bien esto es una hazaña increíble, el entorno de espacio aislado es un nido de avispas criado con atacantes.

Ver más





Source link-40