Hackers usan un GPT personalizado falso alojado en chatgpt.com para instalar malware de control remoto
Hecho Qué ha ocurrido
Huntress detectó una campaña que usa un Custom GPT llamado 'Plus 5.6', alojado en el dominio oficial chatgpt.com, para redirigir a víctimas a un sitio falso con técnica ClickFix que instala el troyano de acceso remoto '@input'. El malware permite control total del equipo, cámara, micrófono y búsqueda de archivos, y ya afectó a decenas de usuarios con al menos 40 incidentes registrados. OpenAI dio de baja el GPT el 25 de septiembre, pero dos días después apareció una réplica similar.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
El uso de dominios oficiales legítimos para alojar contenido malicioso reduce la capacidad de detección de usuarios y filtros de seguridad corporativos, ampliando la superficie de ataque del ecosistema de IA generativa.
- Quién se ve afectado
- Usuarios corporativos y particulares de ChatGPT, equipos de ciberseguridad y departamentos de TI que gestionan el acceso a herramientas de IA.
- Qué puede cambiar
- Las empresas deberán reforzar la verificación de enlaces y GPT personalizados, ya que la confianza en el dominio oficial ya no garantiza seguridad frente a este tipo de suplantación.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si OpenAI introduce controles más estrictos de verificación para Custom GPTs y si surgen nuevas réplicas de la campaña pese a las bajas sucesivas.
Recomendación Qué debería hacer una empresa
Los equipos de TI deberían bloquear la ejecución de comandos vía 'Ejecutar' de Windows desde enlaces externos y capacitar a empleados sobre la técnica ClickFix en los próximos 3 meses.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentes OpenAIHuntressGoogle ChatGPTciberseguridadCustom GPTmalwarephishing
Tu opinión
0 comentarios
Relacionadas
Bill Gates advierte que los modelos de IA ya tienen capacidad técnica para provocar ciberataques masivos
Bill Gates afirmó en una entrevista con Ezra Klein en The New York Times que los modelos de IA actuales ya tienen capacidad técnica para provocar fallas…
Por qué importaLa advertencia proviene de una figura influyente que además busca incidir en la política de Trump sobre IA, lo que puede alimentar el debate…
Expertos advierten que IA y biología sintética facilitan el diseño de armas biológicas de efecto retardado
El artículo recoge advertencias de expertos sobre cómo la combinación de IA, edición genética y biología sintética reduce algunas barreras técnicas para…
Por qué importaPlantea un riesgo de seguridad nacional y de salud pública emergente donde la IA actúa como acelerador de capacidades biotecnológicas peligrosas…
OpenAI acusa a personas vinculadas a Moonshot AI de destilar sus modelos para Kimi
OpenAI publicó un reporte señalando una campaña de destilación de sus modelos de lenguaje iniciada el 1 de julio, con pico entre el 24 y 25 de julio, que…
Por qué importaLa disputa refleja la tensión creciente entre empresas de IA estadounidenses y chinas sobre propiedad intelectual y técnicas de destilación, que…
Robo de sesiones de ChatGPT y Claude expone a 482 empresas sin necesidad de contraseñas
Un informe de ESET y un análisis de SOCRadar sobre los últimos 90 días detectaron 5.434 registros de robo de datos vinculados a 1.500 correos corporativos y…
Por qué importaEl robo de sesiones activas hace inútiles las medidas tradicionales como cambiar contraseñas, y expone datos confidenciales que empleados suelen…



