Connect with us
ChatGPT Atlas: riesgos de seguridad en el navegador de OpenAI ChatGPT Atlas: riesgos de seguridad en el navegador de OpenAI

ChatGPT

ChatGPT Atlas: riesgos de seguridad en el navegador de OpenAI

Published

on

Ciudad de México, México — El 21 de octubre de 2025, OpenAI lanzó ChatGPT Atlas, un navegador integrado con inteligencia artificial generativa (GenAI) diseñado para optimizar la productividad. Aunque su objetivo es simplificar la navegación al eliminar la necesidad de copiar y pegar contenido, ESET, líder en detección proactiva de amenazas, advierte sobre riesgos críticos asociados a su uso.

Actualmente disponible para macOS, con planes de expansión a Windows, Android e iOS, este navegador promete revolucionar la interacción con la web. Sin embargo, su integración con GenAI también abre la puerta a vulnerabilidades que podrían comprometer la seguridad y privacidad de los usuarios.

Principales riesgos identificados por ESET

Inyección rápida de prompts

La inyección de prompts es uno de los mayores peligros. Contenido malicioso puede ocultarse en páginas web, URLs o imágenes manipuladas. Al ser interpretado por el navegador, podría alterar su comportamiento, desde filtrar datos sensibles hasta modificar ajustes de seguridad.

Filtración de datos sensibles

El navegador puede completar formularios de manera automática. Si una página maliciosa solicita información como nombre, teléfono o dirección, el navegador podría proporcionarla sin validación adicional, exponiendo datos personales.

Advertisement

Acceso excesivo a datos personales

Al estar integrado con GenAI, el navegador podría acceder y procesar el contenido de todas las pestañas abiertas, incluyendo correos electrónicos, calendarios o contactos. Esto, aunque útil en contextos legítimos, representa un riesgo si es explotado por ciberdelincuentes.

Memoria del navegador y ataques de phishing

Las sesiones autenticadas podrían permanecer abiertas indefinidamente, facilitando ataques de secuestro de sesión. Además, el navegador podría ser vulnerable a ataques de phishing, ya que no existen mecanismos eficientes para diferenciar sitios legítimos de fraudulentos.

Vulnerabilidad en la Omnibox

La barra de direcciones, o Omnibox, podría ser explotada para engañar a los usuarios y ejecutar comandos maliciosos disfrazados de URLs. Esto podría redirigir a los usuarios a sitios controlados por ciberdelincuentes.

Falta de transparencia en la ejecución

Muchas acciones automatizadas del navegador no son visibles ni controlables por el usuario. Esto incluye interacciones con contenido malicioso o el procesamiento de información personal, que podría usarse en modelos de entrenamiento sin consentimiento explícito.

Inyección en portapapeles y OCR

La manipulación del portapapeles y el reconocimiento óptico de caracteres (OCR) representan riesgos emergentes. Imágenes con instrucciones ocultas podrían ser interpretadas como comandos válidos, alterando el comportamiento del navegador.

Advertisement

Medidas de seguridad implementadas por OpenAI

OpenAI ha establecido limitaciones para mitigar riesgos en ChatGPT Atlas:

  • No puede ejecutar código, descargar archivos ni instalar extensiones.
  • No accede a contraseñas guardadas, datos autocompletados ni memorias internas.
  • El historial y control de navegación son configurables por el usuario.
  • Las interacciones no se usan para entrenamiento de modelos sin autorización.
  • Sitios críticos, como bancos, requieren aprobación manual del usuario.

Recomendaciones de ESET para reducir riesgos

  • Evitar enviar información sensible que pueda usarse en interacciones futuras.
  • Cumplir con leyes de protección de datos, como LGPD y GDPR.
  • Usar el navegador en entornos virtuales para facilitar la recuperación ante fallos.
  • Capacitar a los usuarios en seguridad informática para minimizar riesgos.

“La integración con GenAI es inevitable, pero la seguridad debe evolucionar al mismo ritmo. Es responsabilidad de los usuarios configurar y usar estas herramientas de forma consciente”, destaca Daniel Cunha Barbosa, investigador de seguridad de ESET Latinoamérica.

 

 

ChatGPT

GPT-6 llega a ChatGPT con Intelligent UI interfaces interactivas para todos

Published

on

GPT-6 llega a ChatGPT con Intelligent UI interfaces interactivas para todos

OpenAI despliega GPT-6 en ChatGPT para sus más de 1,200 millones de usuarios semanales con Intelligent UI: respuestas con gráficos, botones, formularios y herramientas interactivas que empiezan 44% más pronto en preguntas con búsqueda web.

(más…)

Continue Reading

ChatGPT

OpenAI lleva la publicidad en ChatGPT a un nuevo nivel visual

Published

on

OpenAI lleva la publicidad en ChatGPT a un nuevo nivel visual

OpenAI presenta un nuevo formato de anuncios visuales en ChatGPT, junto con herramientas de medición expandidas y nuevas iniciativas de brand suitability. El objetivo: ayudar a las personas a descubrir productos y servicios, y a las marcas a entender el impacto real de sus campañas en la plataforma de IA más usada del mundo.

(más…)

Continue Reading

ChatGPT

OpenAI DevDay 2026 presenta dots, ChatGPT Space y GPT-6.1 Sol

Published

on

OpenAI DevDay 2026 presenta dots, ChatGPT Space y GPT-6.1 Sol

OpenAI presentó en su evento DevDay 2026 en San Francisco más de 20 novedades para ChatGPT y sus modelos, ante 2.500 desarrolladores. El anuncio central son los dots: agentes construidos con GPT-6 Astra que asumen responsabilidades continuas dentro de los límites que defina cada usuario.

(más…)

Continue Reading

Trending