• Inicio
  • Series y Películas
  • Actualidad
  • Negocios
  • Economía
  • Salud
  • Paises
    • México
    • España
    • Argentina
    • Estados Unidos
  • English
  • Login
Upgrade
Noticias en español para Latinos
  • Inicio
  • Series y Películas
  • Actualidad
  • Negocios
  • Economía
  • Salud
  • Paises
    • México
    • España
    • Argentina
    • Estados Unidos
  • English
No Result
View All Result
  • Inicio
  • Series y Películas
  • Actualidad
  • Negocios
  • Economía
  • Salud
  • Paises
    • México
    • España
    • Argentina
    • Estados Unidos
  • English
No Result
View All Result
Noticias en español para Latinos
No Result
View All Result
Home Sin categoría

Hackers llevan meses explotando una vulnerabilidad de ChatGPT, pero OpenAI no hace nada

Oliver Roberts by Oliver Roberts
18 marzo, 2025
in Sin categoría
0
Hackers llevan meses explotando una vulnerabilidad de ChatGPT, pero OpenAI no hace nada
0
SHARES
6
VIEWS
Compártelo en FacebookCompártelo en Twitter

Operai ha sido atacado. Un grupo de ciberdelincuentes ha logrado explotar una vulnerabilidad llamada CVE-2024-27564 y catalogado como un riesgo medio por parte de la compañía detrás de ChatGPT, según el último informe de la firma de ciberseguridad de Veriti.

A pesar de su gravedad promedio, los atacantes han logrado llevar a cabo uno de los peores golpes de seguridad, que se conoce como el Falsificación de solicitudes desde el lado del servidoro SSRF por su acrónimo en inglés.

Los pasos para llevar a cabo un ataque SSRF son relativamente simples. Primero, el atacante identifica la vulnerabilidad, CVE-2024-27564 en este caso, hasta las URL del usuario o realizar solicitudes HTTP.

La segunda fase consiste en crear la aplicación URL para acceder a recursos internos o datos confidenciales, y luego explotar la vulnerabilidad para garantizar que el servidor procese este tipo de aplicación.

Finalmente, los datos internos a los que el atacante ha accedido pasan por el servidor, por lo que terminan en manos de hackers maliciosos.

En otras palabras, este tipo de ataque Permite que un delito cibernético inyecte enlaces maliciosos que obligan a ChatGPT a hacer aplicaciones arbitrariascomo se puede verificar en la base de datos nacional de vulnerabilidades conocidas por los Estados Unidos.

Precisamente, la región más afectada en todo el mundo ha sido el país norteamericano, con una prevalencia del 33%de ataques, seguido por Alemania y Tailandia, con 7%, o Colombia y el Reino Unido, con 3%.

Según la firma de seguridad, han sido registrados 10,479 intentos de ataques en solo una semana desde la misma dirección IP maliciosaAunque se han identificado algunos más; En cualquier caso, los atacantes siempre están cambiando estos para obstaculizar la defensa.

Aunque Veriti no ha mencionado los servicios afectados, ha confirmado que El objetivo de los cibercriminales son las instituciones financierastales como bancos o firmas de tecnología que utilizan servicios promovidos por inteligencia artificial o la integración de la API CHATGPT.

Este es un gran riesgo de reputación para estas empresas, aún más que este ataque comenzó en enero y, aunque ha disminuido ligeramente en febrero y marzo, el 35% de las compañías analizadas no están preparadas para este tipo de riesgos.

Sin embargo, las consecuencias de esta modalidad pueden ser catastróficas para los servicios financieros, ya que se pueden realizar transacciones o infracciones de datos no autorizadas, con las consecuentes sanciones regulatorias.

Dicho esto, la empresa recordó que esto se puede evitar, o al menos mitigar, con una configuración correcta de sistemas de intrusión o prevención de IPS, que ayudan a identificar el tráfico malicioso o de firewall, algo que un tercio de las empresas atacadas no había cumplido.

Saber Cómo trabajamos en Informática.

Etiquetas: cibercriminales, ataques cibernéticos, ciberseguridad

Con información de Telam, Reuters y AP

ADVERTISEMENT
Oliver Roberts

Oliver Roberts

Oliver Roberts  domina perfectamente el ingles, de manera que está especializado en periodismo internacional y temas en tendencia. Estudio en la Universidad de Los Angeles y se ha capacitado permanentemente. Tambien desde hace un año se ha especializado en temas de latinoamérica como ayuda social y temas de gobierno.

Related Posts

Aquí está cómo ver Llamacon, el primer evento de desarrollador de IA de Meta
Sin categoría

Aquí está cómo ver Llamacon, el primer evento de desarrollador de IA de Meta

by
29 abril, 2025
Google Wallet Agregar tarjeta NFC Agregar sistema para Android
Sin categoría

Google Wallet Agregar tarjeta NFC Agregar sistema para Android

by Pilar Benegas
29 abril, 2025
Prefiero hacerme el harakiri antes que fracasar
Sin categoría

Prefiero hacerme el harakiri antes que fracasar

by Oliver Roberts
29 abril, 2025
Motorola Edge 60 Pro Review: Hands-On
Sin categoría

Motorola Edge 60 Pro Review: Hands-On

by Pilar Benegas
29 abril, 2025
Spotify agrega a los suscriptores como amantes de la música sintonizan el arancel de Trump ‘Noise’
Sin categoría

Spotify agrega a los suscriptores como amantes de la música sintonizan el arancel de Trump ‘Noise’

by Corresponsal Europa News
29 abril, 2025

Premium Content

Tayikistán presenta una película ‘Rabbit negro, conejo blanco’

Tayikistán presenta una película ‘Rabbit negro, conejo blanco’

30 septiembre, 2025
Prime Video’s Reacher es una obra maestra de thriller de crimen

Prime Video’s Reacher es una obra maestra de thriller de crimen

17 agosto, 2025
Qué es y de qué trata la “Burocracia Cero”, el nuevo decreto que impulsa el Gobierno de Argentina

Qué es y de qué trata la “Burocracia Cero”, el nuevo decreto que impulsa el Gobierno de Argentina

14 febrero, 2025

Browse by Tags

adultos mayores cdmx celebridades CFE condado de Orange cosas que hacer deportes deportes universitarios Donald Trump EDOMEX EE.UU entretenimiento Florida Florida Gators Gerard Piqué global horóscopos inteligencia artificial Internacionales Mhoni Vidente México negocio Netflix noticias Noticias del mundo noticias locales noticias nacionales pagar pensionistas pensión de bienestar Pensión IMSS política política nacional puntajes de la escuela secundaria qué ver red SE SENTÓ Shakira signos del zodiaco Socio de contenido Tecno Terra.com.mx transporte público Ángela Aguilar Últimos titulares

Red de Noticias

Noticias de Miami

Promociones Argentinas

Diario de Inteligencia Artificial

Jimena Diaz Diario UNO

Es De Latino News

Noticias en español para Latinos

Noticias en español para Estados Unidos y LatinoAmérica

Acerca de EDL

Quienes Somos EDL

Contactar Es de Latino

Términos y Condiciones

2025 - Todos los derechos reservados -Evisos

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Inicio
  • Series y Películas
  • Actualidad
  • Negocios
  • Economía
  • Salud
  • Paises
    • México
    • España
    • Argentina
    • Estados Unidos
  • English

2025 - Todos los derechos reservados -Evisos

Ir a la versión móvil