Según la consultora de seguridad informática Group-IB más de 100 mil credenciales vinculadas a cuentas de ChatGPT han llegado a los mercado de la dark web. La compañía basada en Singapur identificó una gran cantidad de equipos infectados con programas destinados a robar estos datos. Las cuentas afectadas fueron descubiertas en los registros de un malware que estaba siendo comercializado en los rincones oscuros de Internet. En ellos también se ve el detalle de las IP de los usuarios.
Impacto por región y país
El 24% de las cuentas comprometidas pertenecen a usuarios de Medio Oriente y África, el 16% al continente europeo. La zona más perjudicada ha sido Asia del Pacífico, con un 40,5% de los casos.
Entre los países más perjudicados el primero es India, con más de 12 mil casos, luego aparece Pakistán con 9 mil y en tercer lugar se encuentra Brasil con 6500.
Un peligro importante
Durante los últimos meses ChatGPT ha vivido un periodo de auge durante el cuál una gran cantidad de empresas han incorporado la herramienta. El modelo de lenguaje puede utilizarse para una gran cantidad de tareas. En algunos casos, para completar el trabajo se alimenta el bot con información sensible. El problema es que ChatGPT no destaca por su seguridad.
El bot almacena los datos de los pedidos que realizan los usuarios. Por lo que aquellas personas que accedan a una cuenta de OpenAI pueden acceder a los datos de otras empresas que los profesionales han empleado en sus interacciones con la IA.
Uno de los casos más conocidos ha sido el de Samsung.
Empleados de Samsung filtran información sensible a través de ChatGPT