BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
BBLabs NewsBBLabs News

BBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad. Una historia al día sobre CVEs críticos, brechas, bug bounty e IA. Filtrado por IA, escrito para humanos.

Producto

  • Hemeroteca
  • Ediciones
  • Temas
  • Glosario
  • RSS
  • Atom
  • JSON Feed

Editorial

  • Acerca de
  • Suscribirse
  • Cuenta
  • English

Legal

  • Privacidad
  • Términos
  • Contacto: team@bblabs.es

Conectar

  • YouTube · @0xGorka
  • Instagram · @bblabs.es
  • Discord BBLabs
  • Discord Bug Bounty ES
29 artículos·9 ediciones·Desde 2026·Hecho en España
© 2026 BBLabs News·Por Gorka El Bochi
BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
ChatGPhish: resúmenes web de ChatGPT como vector de phishing
Volver al inicioIA

ChatGPhish: resúmenes web de ChatGPT como vector de phishing

El renderizador de chatgpt.com confía en Markdown de páginas externas, convirtiendo resúmenes web en vector de phishing vía prompt injection.

  1. Inicio
  2. ›
  3. IA
  4. ›
  5. ChatGPhish: resúmenes web de ChatGPT como vector de phishing
por Gorka El Bochi Morillo
·
2 min lectura
·3 de junio, 2026

Qué pasa

Permiso Security documentó ChatGPhish, una técnica que convierte la función de resumen web de ChatGPT en un vector de phishing. El problema está en el renderizador de chatgpt.com: cuando el modelo visita una URL para resumirla, trata como legítimo el Markdown que encuentra en la página. Si esa página contiene enlaces Markdown maliciosos, el renderizador los muestra como links clicables en la respuesta — sin ninguna advertencia visual que indique que provienen de contenido externo.

El mecanismo es la *prompt injection* (instrucción maliciosa embebida en contenido que el modelo procesa — el atacante desvía el comportamiento del modelo sin acceso directo) indirecta. El atacante no necesita interactuar con el modelo directamente. Basta con que la víctima pida a ChatGPT que resuma una página bajo control del atacante. El modelo obedece el Markdown embebido y entrega un link de phishing como si fuera parte de su respuesta legítima.

Por qué importa

El phishing clásico requiere que el usuario reciba un email sospechoso o llegue a una URL maliciosa por su cuenta. ChatGPhish elimina esa fricción: la víctima actúa desde la interfaz de ChatGPT, un entorno que percibe como seguro. El link malicioso no llega en un email de spam — llega dentro de la respuesta del asistente de IA en el que confía.

Eso eleva el nivel de credibilidad del ataque de forma significativa. Los usuarios entrenados para desconfiar de links en emails no tienen un reflejo equivalente para links dentro de respuestas de ChatGPT. La superficie afecta a cualquier usuario con acceso a la función de navegación web — millones de cuentas en planes Plus, Pro y Team.

El patrón además es replicable. Cualquier LLM que renderice Markdown de contenido externo sin sanitizarlo tiene la misma exposición: Microsoft Copilot, Google Gemini, cualquier agente con herramienta de browse. ChatGPhish no es un bug único de OpenAI — es un problema de diseño sistémico en cómo los LLMs gestionan la confianza sobre contenido externo.

Qué hacer

  • Deshabilita la navegación web de ChatGPT en Configuración → Controles de datos → Navegar por la web, si no la usas activamente.
  • Audita cualquier workflow interno que use ChatGPT para resumir URLs — especialmente si los resultados se muestran a usuarios finales sin revisión humana.
  • Instruye a tu equipo a verificar la URL destino (hover o inspección manual) antes de clicar cualquier link dentro de una respuesta de ChatGPT.
  • Si desarrollas sobre la API de OpenAI con herramientas de browse, sanitiza el Markdown que el modelo devuelve antes de renderizarlo en tu interfaz.
  • Monitoriza comunicaciones internas en busca de links sospechosos que los usuarios digan haber obtenido «de ChatGPT» — los ataques sociales pueden usar ChatGPhish como capa de legitimación.

La raíz del problema no es exclusiva de ChatGPT: ningún renderizador de Markdown en un LLM debería heredar implícitamente la confianza del usuario sobre contenido externo. Hasta que OpenAI y el resto de vendors corrijan esto a nivel de renderer — con advertencias explícitas de origen externo o deshabilitando el render de links provenientes de páginas visitadas — el vector sigue abierto en producción.

Qué hacer

  • Desactivar la navegación web de ChatGPT si no la usas a diario
  • Sanitizar el Markdown devuelto por LLMs antes de renderizarlo en tu app
  • Verificar la URL destino antes de clicar links en respuestas de ChatGPT

Comparte esta noticia

Ayuda a que más gente descubra BBLabs News.

ChatGPhish: resúmenes web de ChatGPT como vector de phishing
VerticalDescargar imagen
LinkedInXWhatsApp

¿Te interesa IA?

Suscríbete a esta rama y recibe lo más relevante cada día — sin spam, sin ruido.

Suscribirme

Artículos relacionados

Destacado
IA2 jun 2026·2 min

Claude Mythos llega al público: qué implica para seguridad

Anthropic confirma el despliegue público de los modelos Claude Mythos-class, retrasados por riesgos de seguridad en software.

  • Auditar los permisos de todos los agentes de IA con acceso a código o infra.
  • Revisar pipelines que consumen APIs de LLMs para detectar superficies de prompt injection.
  • Activar logging de outputs en producción antes de que lleguen modelos Mythos-class.
Gorka El Bochi Morillo
Leer artículo
IA1 jun 2026·2 min

GreyVibe: IA comercial al servicio del ciberespionaje ruso

El cluster ruso GreyVibe usa ChatGPT y Gemini para fabricar señuelos de phishing contra entidades ucranianas.

Leer artículo
IA31 may 2026·2 min

ChatGPT share links usados para distribuir malware

Actores de amenaza usan links de chat.openai.com para mostrar páginas falsas de outage de OpenAI que descargan malware disfrazado de app de escritorio.

Leer artículo

¿Quieres recibir noticias así cada día?

Ver todos los artículos
BBLabs NewsBBLabs News

BBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad. Una historia al día sobre CVEs críticos, brechas, bug bounty e IA. Filtrado por IA, escrito para humanos.

Producto

  • Hemeroteca
  • Ediciones
  • Temas
  • Glosario
  • RSS
  • Atom
  • JSON Feed

Editorial

  • Acerca de
  • Suscribirse
  • Cuenta
  • English

Legal

  • Privacidad
  • Términos
  • Contacto: team@bblabs.es

Conectar

  • YouTube · @0xGorka
  • Instagram · @bblabs.es
  • Discord BBLabs
  • Discord Bug Bounty ES
29 artículos·9 ediciones·Desde 2026·Hecho en España
© 2026 BBLabs News·Por Gorka El Bochi