
Un investigador de seguridad ha demostrado cómo una invitación maliciosa del calendario de Google puede inyectar chatgpt y convencerlo en filtración de correos electrónicos privados una vez que se habilitan los conectores de Google. En una publicación ONX, el 12 de septiembre, Eito miyamura describe un círculo simple: un atacante envía una invitación de calendario sembrada con instrucciones y prórroga a que el objetivo se involucre con ChatGPT y le pida que realice una energía. ChatGPT luego lee el evento atrapado en Booby y sigue las órdenes para despabilarse Gmail y seguir detalles confidenciales. “¿Todo lo que necesitas? La dirección de correo electrónico de la víctima”, afirma Miyamura.
A mediados de agosto, OpenAI introdujo los conectores nativos de Gmail, Google Calendar y Google contactos en ChatGPT, inicialmente para los usuarios de Pro y, seguidamente, a Plus, con las notas de traducción que indican que el asistente puede hacer remisión automáticamente a estas fuentes en el chat a posteriori de la autorización. Eso significa un casual, “¿Qué hay en mi calendario hoy?” Puede extraer datos directamente de su cuenta de Google sin que elija explícitamente una fuente cada vez.
Tenemos chatgpt para filtrar sus datos de correo electrónico privados 💀💀TO lo que necesita? La dirección de correo electrónico de la víctima. ⛓️💥🚩📧on el miércoles, @openai agregó soporte completo para las herramientas MCP (protocolo de contexto maniquí) en ChatGPT. Permitir que ChatGPT se conecte y lea su Gmail, Calendario, SharePoint, principios, … pic.twitter.com/e5vuhzp2u212 de septiembre de 2025
Lo que está sucediendo debajo del capó es la inyección indirecta de inmediato. Las instrucciones del atacante están ocultos interiormente de datos que el asistente puede ojear, en este caso, el texto de un evento calendario. En agosto, los investigadores demostraron cómo una invitación comprometida podría aconsejar a Gemini de Google para controlar dispositivos de casos inteligentes e información de fuga, trabajo que desde entonces se ha documentado tanto en redacción de seguridad como en un artículo titulado “La invitación es todo lo que necesita”. Los tecnicismos difieren en la plataforma, pero el peligro central es el mismo una vez que un asistente puede ojear contenido de calendario comprometido.
En última instancia, cero sucede a menos que primero conecte Gmail y calendario interiormente de ChatGPT, y el comportamiento del asistente aún depende de las políticas y indicaciones que OpenAI se aplica cuando ingiere contenido de terceros. La documentación asimismo señala que puede desconectar fuentes o deshabilitar el uso instintivo, lo que limita las oportunidades para que un evento comprometido influya en un chat de rutina.
Si le preocupa, la decisión más efectiva está en el costado de Google. Cambie la configuración de “amplificar invitaciones” de Google Calendar para que solo las invitaciones de los remitentes conocidos o aquellos que acepten aparecen en su calendario, y considere ocultar eventos rechazados. Las páginas de soporte de Google atraviesan esas opciones en detalle, y los administradores de Google Workspace pueden establecer títulos predeterminados más seguros en toda la ordenamiento.
La conclusión más amplia de esto no es que ChatGPT o Gmail ha sido “pirateado”, sino que la IA de uso de la útil es inusualmente susceptible a instrucciones hostiles que acechan en los datos que dejó ojear. Los conectores que hacen que estos asistentes sean poco aperos asimismo expanden la superficie de ataque a calendarios y bandejas de entrada. Hasta que la industria se envíe más fuertes, defensas de incumplimiento contra la inyección indirecta de inmediato, el curso de energía más seguro es ser conservador sobre qué cuentas se conecta y, en este círculo específico, bloquea su calendario para que los extraños no puedan plantar sorpresas.
Seguir Hardware de Tom en Google Newso Agréganos como fuente preferidapara obtener nuestras noticiero, estudio y revisiones actualizadas en sus feeds. ¡Asegúrese de hacer clic en el yema Forzar!





