Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nuevo modo de bloqueo de ChatGPT contra inyecciones de prompts y filtración de datos


OpenAI ha lanzado ChatGPT Lockdown Mode, una nueva función de seguridad diseñada para limitar el acceso a redes externas y reducir el riesgo de exfiltración de datos provocada por ataques de inyección de prompts. Esta herramienta ya está disponible para cuentas personales seleccionadas, usuarios de ChatGPT Business y entornos empresariales gestionados.





OpenAI ha lanzado el Modo de Bloqueo (Lockdown Mode) de ChatGPT, una nueva función de seguridad diseñada para limitar el acceso de red saliente y reducir el riesgo de exfiltración de datos proveniente de ataques de inyección de prompts. Esta función ya está disponible para cuentas personales elegibles, usuarios de ChatGPT Business de autoservicio y espacios de trabajo empresariales gestionados.

La inyección de prompts, donde se insertan instrucciones maliciosas en el contenido procesado por un modelo de IA, sigue siendo un desafío de seguridad crítico. El Modo de Bloqueo está diseñado específicamente para interrumpir la etapa final de un ataque de inyección de prompts: la transferencia no autorizada de datos sensibles a un destino controlado por el atacante a través de solicitudes de red salientes.

Es importante que sepas que el Modo de Bloqueo no evita que las inyecciones de prompts entren en el contexto del modelo. Una carga maliciosa incrustada en una página web almacenada en caché, un PDF subido o cualquier otro contenido ingerido aún puede influir en el comportamiento del modelo y en la precisión de la respuesta. La función se centra exclusivamente en bloquear la vía de exfiltración, no el vector de inyección en sí.

Modo de Bloqueo de ChatGPT

Cuando el Modo de Bloqueo está activo, se restringen las siguientes capacidades de ChatGPT:

  • Navegación web en vivo: Limitada solo a contenido en caché; los resultados pueden estar desactualizados o no disponibles.
  • Recuperación de imágenes: ChatGPT no puede obtener ni mostrar imágenes derivadas de la web en las respuestas.
  • Investigación profunda (Deep research): Totalmente desactivada.
  • Modo agente: Totalmente desactivado.
  • Redes de Canvas: Los usuarios no pueden aprobar que el código generado en Canvas realice solicitudes de red.
  • Descargas de archivos: ChatGPT no puede descargar archivos externos para el análisis de datos; los archivos subidos manualmente siguen siendo accesibles.

La memoria, las subidas de archivos, el uso compartido de conversaciones y la configuración de entrenamiento del modelo no se ven afectados por el Modo de Bloqueo y siguen siendo configurables de forma independiente.

OpenAI clasifica las configuraciones de aplicaciones y conectores en niveles de riesgo para los entornos del Modo de Bloqueo:

  • Riesgo alto: Acciones de lectura o escritura para aplicaciones no confiables; acciones de escritura para aplicaciones confiables con visibilidad amplia o incierta; ambas no se recomiendan explícitamente.
  • Riesgo medio: Los conectores de sincronización y las acciones de lectura para aplicaciones confiables conllevan un menor riesgo de exfiltración, pero aún pueden exponer datos fuente sensibles.
  • Riesgo bajo: Las acciones de escritura para aplicaciones confiables solo están permitidas cuando se confirma que los efectos secundarios son visibles únicamente para partes confiables.

Para los espacios de trabajo gestionados, el Modo de Bloqueo no desactiva automáticamente todas las aplicaciones conectadas. Tú, como administrador, debes configurar manualmente los controles de acceso basados en roles (RBAC), asignar aplicaciones confiables y auditar los permisos del conector para lograr una protección significativa.

Los administradores de espacios de trabajo empresariales pueden imponer el Modo de Bloqueo creando un rol personalizado designado como rol de "Modo de Bloqueo" y asignando miembros o grupos al mismo.

La plataforma de registros de la API de Cumplimiento proporciona visibilidad de auditoría persistente sobre el uso de aplicaciones, los datos compartidos y las fuentes conectadas, independientemente del estado del Modo de Bloqueo.

Cabe destacar que el Modo de Bloqueo y el Modo Desarrollador son mutuamente excluyentes; al activar uno, se desactiva automáticamente el otro. Además, el Modo de Bloqueo no tiene efecto sobre el acceso de red de Codex.

OpenAI reconoce que el Modo de Bloqueo no garantiza una protección completa. Existe un riesgo residual a través de aplicaciones de terceros habilitadas, combinaciones de capacidades imprevistas y nuevas técnicas de explotación. Las inyecciones de prompts ocultas en archivos subidos aún pueden causar respuestas de IA incorrectas o manipuladas, incluso con el Modo de Bloqueo activo.

Si eres usuario personal o de Business de autoservicio, puedes activar la función en Configuración → Seguridad → Seguridad Avanzada → Modo de Bloqueo. Los administradores empresariales deben consultar la documentación de RBAC de OpenAI y la guía de la API de Cumplimiento para el despliegue en todo el espacio de trabajo.



Fuentes:
https://cybersecuritynews.com/chatgpt-lockdown-mode/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.