{"id":47658,"date":"2024-01-26T15:59:23","date_gmt":"2024-01-26T18:59:23","guid":{"rendered":"https:\/\/temucotelevision.cl\/web\/?p=47658"},"modified":"2024-01-26T15:59:24","modified_gmt":"2024-01-26T18:59:24","slug":"dominios-maliciosos-usan-el-nombre-de-chatgpt-para-robar-api-keys","status":"publish","type":"post","link":"https:\/\/temucotelevision.cl\/web\/2024\/01\/26\/dominios-maliciosos-usan-el-nombre-de-chatgpt-para-robar-api-keys\/","title":{"rendered":"Dominios maliciosos usan el nombre de ChatGPT para robar API keys"},"content":{"rendered":"<div class=\"pvc_clear\"><\/div><p id=\"pvc_stats_47658\" class=\"pvc_stats total_only  \" data-element-id=\"47658\" style=\"\"><i class=\"pvc-stats-icon large\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/temucotelevision.cl\/web\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p><div class=\"pvc_clear\"><\/div>\n<p><em>En el \u00faltimo reporte de amenazas de ESET, el equipo de investigaci\u00f3n detect\u00f3 dominios maliciosos que hacen referencia a ChatgGPT y roban claves API leg\u00edtimas de OpenAI.<\/em><\/p>\n\n\n\n<p>Chat GPT es, desde que apareci\u00f3 en escena en noviembre de 2022, una herramienta cada vez m\u00e1s utilizada y con funcionalidades que son explotadas para muchos fines que van desde redactar un mail laboral, hasta escribir l\u00edneas de c\u00f3digo o hacer que oficie de interlocutor para una conversaci\u00f3n casi humana. A trav\u00e9s de APIs (Interfaz de Programaci\u00f3n de Aplicaciones) esta tecnolog\u00eda est\u00e1 disponible para desarrolladores que pueden utilizar la funcionalidad de esta inteligencia artificial de OpenIA para sus proyectos, solicitando una clave API que les da acceso a los modelos de inteligencia artificial que ofrece la empresa (ChatGPT, DALL-E y Whisper).<\/p>\n\n\n\n<p>En el \u00faltimo reporte de amenazas de&nbsp;<a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, el equipo de investigaci\u00f3n detect\u00f3 que, en el segundo semestre de 2023, el nombre &#8220;chatGPT&#8221; fue usado en dominios maliciosos -o al menos inseguros-, para robar claves API leg\u00edtimas de OpenAI.&nbsp;<strong>Se registraron, en la telemetr\u00eda de ESET,<\/strong>&nbsp;<strong>m\u00e1s de 650.000 intentos de acceder a dominios maliciosos, que hac\u00edan referencia a chatGPT<\/strong>&nbsp;con el claro fin de suplantar la identidad del sitio real&nbsp;<a href=\"http:\/\/open.ia.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">open.ia.com<\/a>&nbsp;y subirse a la ola de b\u00fasquedas en la web de esta tecnolog\u00eda.<\/p>\n\n\n\n<p>En este caso, las amenazas encontradas incluyeron aplicaciones web que manejan de forma insegura las claves API de OpenAI, y extensiones maliciosas del navegador Google Chrome para ChatGPT.<\/p>\n\n\n\n<p><em>\u201cNo es la primera vez que se observa que la popularidad de este chatbot es aprovechada por cibercriminales para atraer usuarios de OpenAI: sitios falso de ChatGPT, extensiones maliciosas para navegadores, aplicaciones que distribuyen troyanos para el robo de informaci\u00f3n bancaria\u201d,&nbsp;<\/em>coment\u00f3 Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.&nbsp;<\/p>\n\n\n\n<p>La clave API es un identificador \u00fanico que autentifica y autoriza a usuarios, desarrolladores o programas de llamada, y controla el acceso, limita la cantidad de datos que se pueden recuperar o restringir el uso de una API a un conjunto espec\u00edfico de usuarios o aplicaciones. Las claves API tienen muchos usos, desde servicios web hasta aplicaciones m\u00f3viles. Por ejemplo, una aplicaci\u00f3n de meteorolog\u00eda puede utilizar una clave API de un servicio meteorol\u00f3gico para obtener datos meteorol\u00f3gicos actualizados, o las aplicaciones de pago incorporadas en un sitio de compras online utilizan una clave API de la plataforma de pagos.&nbsp;<\/p>\n\n\n\n<p>Algunos de estos servicios API son pagos otros gratuitos, y en el caso de OpenAI, cada usuario final generar\u00e1 un token -que se le factura al proyecto donde se haya incorporado esta API. El usuario final no requiere de conocer esa clave API, que s\u00ed conoce el desarrollador y, seg\u00fan ESET, deber\u00eda manejar con sumo cuidado (\/servicio web) para integrar servicios de terceros.<\/p>\n\n\n\n<p><em>\u201cAunque no se trate de una actividad per se delictiva, es importante prestar atenci\u00f3n a desarrolladores de aplicaciones que incorporan el modo &#8220;bring your own key&#8221; y solicitan la clave API de OpenAI, supuestamente para comunicarse con&nbsp;<a href=\"http:\/\/api.openai.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">api.openai.com<\/a>&nbsp;en su nombre. No hay garant\u00edas de que la clave no se filtre o se use indebidamente\u201d,<\/em>&nbsp;agrega Guti\u00e9rrez Amaya de ESET.<\/p>\n\n\n\n<p>Como ejemplo, la web de ChatGPT en chat.apple000[.] top pide a los usuarios sus claves API de OpenAI y las env\u00eda a su propio servidor. Esta aplicaci\u00f3n web se vincula al c\u00f3digo fuente abierto en GitHub a partir del cual se construy\u00f3 y, al consultar en Censys, buscando p\u00e1ginas web HTML que usan el t\u00edtulo &#8220;ChatGPT Next Web&#8221;, m\u00e1s de 7.000 servidores alojan una copia de esta aplicaci\u00f3n web. \u201c<em>No se puede determinar, de todas formas, si se crearon como parte de campa\u00f1as de phishing para claves API de OpenAI o si se expusieron en Internet por otra raz\u00f3n. Est\u00e1 claro que no se debe introducir la clave de OpenAI en aplicaciones que env\u00eden la informaci\u00f3n a un servidor dudoso\u201d,&nbsp;<\/em>concluy\u00f3 el investigador de ESET.<\/p>\n\n\n\n<p>Aparte de estas aplicaciones web, casi todos los bloqueos de nombres de dominio maliciosos inspirados en ChatGPT relevados en la telemetr\u00eda ESET, en la segunda mitad de 2023, estaban relacionados con extensiones de Chrome detectadas como JS\/<a href=\"http:\/\/chromex.agent.bz\/\" target=\"_blank\" rel=\"noreferrer noopener\">Chromex.Agent.BZ<\/a>. Una de ellas es gptforchrome[.] com que conduce a la extensi\u00f3n maliciosa ChatGPT for Search &#8211; Support GPT-4 en Chrome Web Store, (informada a Google por los especialistas de ESET Research).<\/p>\n\n\n\n<p>ESET comparte algunos consejos de seguridad para evitar la p\u00e9rdida de claves:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Evitar compartir la clave API.<\/li>\n\n\n\n<li>Utilizar un gestor de contrase\u00f1as para guardarla con seguridad.<\/li>\n\n\n\n<li>Crear una clave robusta con un cifrado fuerte.<\/li>\n\n\n\n<li>Cambiar la clave API si se cree haber sido comprometida.<\/li>\n\n\n\n<li>Asegurarse de eliminar las extensiones maliciosas del navegador en todos los dispositivos, especialmente si se habilit\u00f3 la sincronizaci\u00f3n<\/li>\n\n\n\n<li>Prestar mucha atenci\u00f3n a las extensiones del navegador antes de instalarlas.<\/li>\n\n\n\n<li>Utilizar una soluci\u00f3n de seguridad confiable y de m\u00faltiples capas que pueda detectar sitios falsos y extensiones potencialmente maliciosas.<\/li>\n<\/ul>\n\n\n\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica visite el portal de noticias de ESET:&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/es\/cibercrimen\/dominios-maliciosos-nombre-chatgpt-robar-api-keys\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/cibercrimen\/dominios-maliciosos-nombre-chatgpt-robar-api-keys\/<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer&nbsp;<a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:&nbsp;<a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n\n\n\n<p><strong>Vis\u00edtanos en:&nbsp;<\/strong>&nbsp;<\/p>\n\n\n\n<p>&nbsp;&nbsp;<img loading=\"lazy\" decoding=\"async\" alt=\"http:\/\/jesusmartinezgimenez.com\/wp-content\/uploads\/2013\/10\/Twitter_Logo_Volt1.png\" src=\"https:\/\/lh7-us.googleusercontent.com\/-rgyWxQfsCD1HSDyqT9pMKGwB3HCGvgiAOq9SyaahQeZ-lN5XKHhoWXwq44-KYXDehnk_G_PntjBdtuNA5Fbuy9ECxTVrdljZDzqBvIkeYN3YVhJktQYSR8Rke_4oti2F95eGcc47ihsEx_fCi6-PA\" width=\"27\" height=\"20\">&nbsp;&nbsp;<a href=\"https:\/\/twitter.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">@ESETLA<\/a>&nbsp; &nbsp; &nbsp;&nbsp;<img loading=\"lazy\" decoding=\"async\" alt=\"http:\/\/www.gedestic.es\/wp-content\/uploads\/2013\/10\/linkedin-logo.png\" src=\"https:\/\/lh7-us.googleusercontent.com\/SvLdFTWnPUtRe3Dge7S9kTt87tldQZIBou9JaAjMx3nVPRfaVeB4DLn4zPmJO0y5IqmpnS5yebZfdYEaVpt3NeMh8PYEqysPO7vrXV2NYsbXrhrEcUr4WG539E2MTWN22sqMtbT52LD6gLZWiCKyBA\" width=\"24\" height=\"22\">&nbsp;&nbsp;&nbsp;<a href=\"https:\/\/www.linkedin.com\/company\/eset-latinoamerica\/\" target=\"_blank\" rel=\"noreferrer noopener\">\/compay\/eset-latinoamerica<\/a>&nbsp; &nbsp; &nbsp;&nbsp;<img decoding=\"async\" src=\"https:\/\/lh7-us.googleusercontent.com\/0rCC2Z5VRBtPpcM_lJS8DVcIfiOqzP72XiConjzfCFvqH4lizu6Y3fPInEuQ27LsXPVlbWJ3QpLhael_MoQn1bNMzOym5CKXt2ONTODlNzwBV0GJ9aN-UD4FozDEt_-vbyvzJgR9TukCrjCvReNn5w\" width=\"49.372398853302\" height=\"27.471017837524414\">&nbsp;&nbsp;&nbsp;<a href=\"https:\/\/www.instagram.com\/esetla\/\" target=\"_blank\" rel=\"noreferrer noopener\">\/esetla<\/a>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<img decoding=\"async\" src=\"https:\/\/lh7-us.googleusercontent.com\/53QqNWDYc5sScDG5hcTapsfDqC35GmjunTo9rxlScACTLOQyu2VG62mKUfiQj5w3wwbAI1EPR7blfX0f4lKQQWNDyhKI4IpwS97nLBxFJ216IOni79ByPmeqJk-KT7q2McircupQCWZOl6lGknSVpg\" width=\"29.892772674560547\" height=\"29.15987241268158\">&nbsp;&nbsp;<a href=\"https:\/\/www.facebook.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">\/ESETLA<\/a>&nbsp;&nbsp; &nbsp; &nbsp;&nbsp;<img decoding=\"async\" src=\"https:\/\/lh7-us.googleusercontent.com\/goL_1t5s1b_KRP2CD04kWfwin_t8529-sD53N_FLUJEYVKU7H3vTXdMADebuefaV9Sn_1zSizw_8cMM4XNNI_aINRxnYMvPzCGZCdqIjh3lby__63TR4-MQdJEcOXlrEmrUBnSqEVb7nmW-zqkAZVw\" width=\"30.441091060638428\" height=\"31.117665767669678\">&nbsp;&nbsp;&nbsp;<a href=\"https:\/\/www.youtube.com\/@esetla\" target=\"_blank\" rel=\"noreferrer noopener\">\/@esetla<\/a><\/p>\n\n\n\n<p><strong>Acerca de ESET<\/strong><\/p>\n\n\n\n<p>Desde 1987, ESET\u00ae desarrolla soluciones de seguridad que ayudan a m\u00e1s de 100 millones de usuarios a disfrutar la tecnolog\u00eda de forma segura. Su portfolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protecci\u00f3n proactiva. La empresa cuenta con una red global de ventas que abarca 180 pa\u00edses y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, M\u00e9xico DF y San Pablo.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_47658\" class=\"pvc_stats total_only  \" data-element-id=\"47658\" style=\"\"><i class=\"pvc-stats-icon large\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/temucotelevision.cl\/web\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n<p>En el \u00faltimo reporte de amenazas de ESET, el equipo de investigaci\u00f3n detect\u00f3 dominios maliciosos que hacen referencia a ChatgGPT<\/p>\n","protected":false},"author":1,"featured_media":47659,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[101],"tags":[6910,2779],"class_list":["post-47658","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad","tag-chatgpt","tag-dominios"],"a3_pvc":{"activated":true,"total_views":1882,"today_views":0},"_links":{"self":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/47658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/comments?post=47658"}],"version-history":[{"count":1,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/47658\/revisions"}],"predecessor-version":[{"id":47660,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/47658\/revisions\/47660"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/media\/47659"}],"wp:attachment":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/media?parent=47658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/categories?post=47658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/tags?post=47658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}