- Origen
- Múltiples fuentes: BeyondTrust, Check Point Research, CSO Online
- Fecha
- 2026-04-01T04:06:52.301465+00:00
- Resumen
- Investigadores de BeyondTrust y Check Point Research descubrieron dos fallos graves en la pila de IA de OpenAI que permitían movimientos no autorizados de datos sensibles. El primero, en Codex, permitía inyección de comandos a través del parámetro de nombre de rama en GitHub, facilitando el robo de tokens de acceso con amplios permisos, lo que supone un riesgo alto para la cadena de suministro. El segundo, en el entorno de ejecución de código de ChatGPT, habilitaba un canal oculto para filtrar datos de usuario sin alertas, pudiendo transmitir mensajes, archivos y resultados a servidores externos mediante un solo prompt malicioso. OpenAI corrigió ambos fallos antes de su divulgación pública, reforzando la validación de entradas y controles de comunicación saliente. Aunque no se reportó explotación activa, los investigadores advierten sobre riesgos a largo plazo al permitir que agentes de IA ejecuten código y accedan a sistemas externos sin supervisión estricta.