{"id":61760,"date":"2026-09-09T16:15:36","date_gmt":"2026-09-09T15:15:36","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/09\/09\/un-canal-oculto-en-chatgpt-podria-exponer-datos-de-gmail-de-los-usuarios-segun-un-descubrimiento-de-check-point-research\/"},"modified":"2026-09-09T16:15:36","modified_gmt":"2026-09-09T15:15:36","slug":"un-canal-oculto-en-chatgpt-podria-exponer-datos-de-gmail-de-los-usuarios-segun-un-descubrimiento-de-check-point-research","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/09\/09\/un-canal-oculto-en-chatgpt-podria-exponer-datos-de-gmail-de-los-usuarios-segun-un-descubrimiento-de-check-point-research\/","title":{"rendered":"Un canal oculto en ChatGPT podr\u00eda exponer datos de Gmail de los usuarios, seg\u00fan un descubrimiento de Check Point Research"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Madrid, 9 de septiembre de 2026 \u2013<\/strong> Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), pionero y l\u00edder global en soluciones de ciberseguridad, ha descubierto un canal de comunicaci\u00f3n oculto entre cuentas independientes de ChatGPT que podr\u00eda permitir a un ciberdelincuente enviar instrucciones a la sesi\u00f3n de Inteligencia Artificial de una v\u00edctima. En una prueba de concepto, Check Point Research (CPR) demostr\u00f3 c\u00f3mo este mecanismo pod\u00eda utilizarse para acceder a informaci\u00f3n de una cuenta de Gmail conectada, mientras la conversaci\u00f3n visible de la v\u00edctima parec\u00eda completamente normal.<\/p>\n<p class=\"wp-block-paragraph\">El hallazgo pone de manifiesto un nuevo riesgo de seguridad asociado a los asistentes de Inteligencia Artificial, especialmente a medida que las empresas conectan estas herramientas con correos electr\u00f3nicos, servicios de almacenamiento, aplicaciones empresariales y otros recursos que contienen informaci\u00f3n sensible. La investigaci\u00f3n demuestra que, incluso sin robar credenciales o comprometer directamente una cuenta, un ciberdelincuente podr\u00eda aprovechar los permisos que el propio usuario ya ha concedido a su asistente de IA para acceder a determinados datos.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Un canal oculto entre cuentas de ChatGPT<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Las empresas est\u00e1n incorporando cada vez m\u00e1s asistentes de Inteligencia Artificial a sus flujos de trabajo y conect\u00e1ndolos con sistemas y aplicaciones que forman parte de su actividad diaria. Esta integraci\u00f3n se basa en la premisa de que las cuentas y sesiones de los distintos usuarios permanecen aisladas entre s\u00ed. Sin embargo, Check Point Research descubri\u00f3 una forma de establecer un canal de comunicaci\u00f3n bidireccional entre los contenedores utilizados por ChatGPT para ejecutar c\u00f3digo en conversaciones pertenecientes a cuentas diferentes.<\/p>\n<p class=\"wp-block-paragraph\">El mecanismo aprovechaba un servicio interno utilizado por ChatGPT para gestionar la instalaci\u00f3n de paquetes de software en sus contenedores de ejecuci\u00f3n. Aunque estos contenedores estaban dise\u00f1ados para permanecer aislados, todos pod\u00edan acceder al mismo servicio interno. CPR descubri\u00f3 que este servicio permit\u00eda a los contenedores almacenar y recuperar determinadas propiedades de texto o datos binarios asociados a elementos del repositorio.<\/p>\n<p class=\"wp-block-paragraph\">Una instrucci\u00f3n maliciosa, un enlace a una conversaci\u00f3n compartida o un GPT personalizado pod\u00edan servir para activar el mecanismo. Una vez recibida la tarea, la sesi\u00f3n de la v\u00edctima pod\u00eda ejecutarla utilizando los permisos que ya ten\u00eda concedidos, almacenar el resultado en el mismo canal y continuar respondiendo a la pregunta original del usuario como si nada hubiera ocurrido. De esta forma, la conversaci\u00f3n visible permanec\u00eda aparentemente normal mientras la tarea y sus resultados se transmit\u00edan por un canal que la v\u00edctima no pod\u00eda detectar.<\/p>\n<p class=\"wp-block-paragraph\"><strong>La IA como \u201cinsider coaccionado\u201d<\/strong><\/p>\n<p class=\"wp-block-paragraph\">El alcance de este tipo de ciberataques depende de los permisos y accesos que tenga la sesi\u00f3n de la v\u00edctima. En la prueba de Check Point Research, el asistente pudo acceder a informaci\u00f3n de una cuenta de Gmail conectada y transmitirla a la sesi\u00f3n del ciberdelincuente. El mismo principio podr\u00eda afectar a otros servicios conectados, como Google Drive, Microsoft Teams o GitHub, dependiendo de los permisos concedidos al asistente.<\/p>\n<p class=\"wp-block-paragraph\">La v\u00edctima apenas habr\u00eda tenido indicios de que algo estaba ocurriendo. En la configuraci\u00f3n predeterminada de las aplicaciones conectadas de ChatGPT, determinadas acciones de lectura consideradas de bajo riesgo pueden realizarse sin una confirmaci\u00f3n adicional. Durante la demostraci\u00f3n, el \u00fanico rastro observado fue una peque\u00f1a indicaci\u00f3n de que ChatGPT hab\u00eda interactuado con Gmail, que apareci\u00f3 despu\u00e9s de que la informaci\u00f3n ya hubiera sido consultada.<\/p>\n<p class=\"wp-block-paragraph\">A diferencia de un ataque tradicional, este escenario no requiere necesariamente el robo de credenciales, la instalaci\u00f3n de malware o el acceso directo a la cuenta de la v\u00edctima. El ciberdelincuente se aprovecha de una relaci\u00f3n de confianza ya existente entre el usuario y su asistente de Inteligencia Artificial.<\/p>\n<p class=\"wp-block-paragraph\">Check Point Research denomina a este nuevo escenario \u201cinsider coaccionado\u201d, que describe c\u00f3mo un asistente de IA puede manipularse para actuar en nombre de un ciberdelincuente utilizando los permisos leg\u00edtimos que el usuario le ha concedido. El modelo no tiene que ser malicioso ni decidir por s\u00ed mismo actuar fuera de su prop\u00f3sito, basta con que un ciberdelincuente consiga interferir en sus instrucciones para que utilice permisos autorizados.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>Esta investigaci\u00f3n demuestra que el desaf\u00edo de seguridad en torno a la IA ya no se limita al modelo en s\u00ed, sino tambi\u00e9n al acceso y al nivel de confianza que le otorgamos. A medida que los asistentes de IA est\u00e1n cada vez m\u00e1s conectados a sistemas empresariales y datos sensibles, las organizaciones deben asumir que cualquier capacidad autorizada puede convertirse en un objetivo susceptible de uso indebido. Un enfoque basado en la prevenci\u00f3n, combinado con visibilidad, gobernanza y protecci\u00f3n en tiempo de ejecuci\u00f3n, es fundamental para garantizar que la IA siga siendo un habilitador del negocio y no se convierta en una nueva v\u00eda de riesgo cibern\u00e9tico. Las organizaciones que se anticipen ser\u00e1n aquellas que protejan las interacciones con la IA antes de que los atacantes puedan explotarlas<\/em>\u201d, se\u00f1ala Eli Smadja, director de Investigaci\u00f3n de Check Point Research.<\/p>\n<p class=\"wp-block-paragraph\">El descubrimiento pone de manifiesto que la superficie de ataque de las organizaciones ya no se limita a usuarios, dispositivos y aplicaciones. A medida que los asistentes de IA adquieren acceso a servicios empresariales y datos corporativos, tambi\u00e9n se convierten en un elemento que debe incorporarse a las estrategias de seguridad.<\/p>\n<p class=\"wp-block-paragraph\">Por ello, Check Point Research recomienda que las organizaciones conozcan qu\u00e9 herramientas de IA utilizan sus empleados y a qu\u00e9 servicios est\u00e1n conectadas, especialmente para reducir los puntos ciegos asociados al uso de herramientas no autorizadas. Tambi\u00e9n resulta necesario establecer mecanismos de protecci\u00f3n en tiempo de ejecuci\u00f3n que permitan detectar intentos de manipulaci\u00f3n y evitar que informaci\u00f3n sensible se transfiera a destinos no autorizados.<\/p>\n<p class=\"wp-block-paragraph\">El hallazgo se ha comunicado a OpenAI, que confirm\u00f3 que la instancia interna de JFrog Artifactory identificada durante la investigaci\u00f3n ya ha sido retirada, por lo que esta v\u00eda de ataque concreta ya no puede explotarse. Sin embargo, CPR considera que el patr\u00f3n arquitect\u00f3nico identificado sigue siendo relevante para cualquier plataforma que conecte asistentes de IA con aplicaciones, credenciales y servicios empresariales.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Sigue Check Point Research v\u00eda:<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Blog: <a href=\"https:\/\/research.checkpoint.com\/\">https:\/\/research.checkpoint.com\/<\/a><br \/>Twitter: <a href=\"https:\/\/twitter.com\/_cpresearch_\">https:\/\/twitter.com\/_cpresearch_<\/a><\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Check Point Research<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigaci\u00f3n recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point est\u00e9n actualizados con las \u00faltimas protecciones. El equipo de investigaci\u00f3n est\u00e1 formado por m\u00e1s de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Sigue a Check Point Software a trav\u00e9s de:<\/strong><\/p>\n<p class=\"wp-block-paragraph\">LinkedIn:<a href=\"https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/\">https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/<\/a><br \/>X: <a href=\"http:\/\/www.twitter.com\/CheckPointSpain\">@CheckPointSpain<\/a>Facebook: <a href=\"https:\/\/www.facebook.com\/checkpointsoftware\">https:\/\/www.facebook.com\/checkpointsoftware<\/a><br \/>Blog: <a href=\"https:\/\/blog.checkpoint.com\/\">https:\/\/blog.checkpoint.com\/<\/a><\/p>\n<p class=\"wp-block-paragraph\">YouTube: <a href=\"https:\/\/www.youtube.com\/user\/CPGlobal\">https:\/\/www.youtube.com\/user\/CPGlobal<\/a><\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Check Point Software Technologies Ltd.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Check Point Software Technologies Ltd. (<a href=\"http:\/\/www.checkpoint.com\">www.checkpoint.com<\/a>) es l\u00edder global en ciberseguridad, protegiendo a m\u00e1s de 100.000 organizaciones en todo el mundo. Su misi\u00f3n es garantizar la transformaci\u00f3n basada en IA de las empresas. Con un enfoque centrado en la prevenci\u00f3n y una arquitectura de ecosistema abierto, Check Point ayuda a las organizaciones a bloquear amenazas avanzadas, priorizar exposiciones y automatizar operaciones de seguridad en entornos digitales complejos.<\/p>\n<p class=\"wp-block-paragraph\">Su arquitectura unificada simplifica la protecci\u00f3n en redes h\u00edbridas, entornos multicloud, espacios de trabajo digitales y sistemas de IA. Estructurada en cuatro pilares estrat\u00e9gicos \u2014<strong>Hybrid Mesh Network Security, Workspace Security, Exposure Management y AI Security<\/strong>\u2014, Check Point garantiza una protecci\u00f3n y visibilidad consistentes en entornos multivendor, permitiendo reducir riesgos, aumentar la eficiencia y acelerar la innovaci\u00f3n sin incrementar la complejidad.<\/p>\n<p class=\"wp-block-paragraph\">\u00a92026 Check Point Software Technologies Ltd. Todos los derechos reservados.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Aviso legal sobre declaraciones prospectivas<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas se refieren, en general, a eventos futuros o al futuro rendimiento financiero u operativo de la compa\u00f1\u00eda.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, entre otras, afirmaciones relacionadas con nuestras expectativas sobre el crecimiento futuro, la expansi\u00f3n del liderazgo de Check Point en el sector, el refuerzo del valor para los accionistas y la disponibilidad de una plataforma de ciberseguridad l\u00edder en el sector para clientes de todo el mundo.<\/p>\n<p class=\"wp-block-paragraph\">Nuestras expectativas y creencias sobre estos asuntos pueden no materializarse, y los resultados o acontecimientos futuros est\u00e1n sujetos a riesgos e incertidumbres que podr\u00edan provocar que los resultados o eventos reales difieran sustancialmente de los proyectados.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas contenidas en este comunicado de prensa tambi\u00e9n est\u00e1n sujetas a otros riesgos e incertidumbres, incluidos aquellos descritos con mayor detalle en nuestros informes presentados ante la <strong>Securities and Exchange Commission (SEC)<\/strong>, incluido nuestro <strong>Informe Anual en el Formulario 20-F<\/strong> presentado ante la SEC el 17 de marzo de 2025.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas incluidas en este comunicado de prensa se basan en la informaci\u00f3n disponible para Check Point en la fecha del presente documento, y Check Point renuncia a cualquier obligaci\u00f3n de actualizar dichas declaraciones prospectivas, salvo cuando as\u00ed lo exija la legislaci\u00f3n aplicable.<\/p>\n<p class=\"wp-block-paragraph\">\u00a92026 Check Point Software Technologies Ltd. Todos los derechos reservados.<\/p>\n","protected":false},"excerpt":{"rendered":"Madrid, 9 de septiembre de 2026 \u2013 Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de Check&hellip;","protected":false},"author":1,"featured_media":61761,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61760","post","type-post","status-publish","format-standard","has-post-thumbnail","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61760","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61760"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61760\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/61761"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61760"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61760"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61760"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}