{"id":27180,"date":"2025-12-25T19:04:15","date_gmt":"2025-12-26T01:04:15","guid":{"rendered":"https:\/\/digitalreportmx.com\/?p=27180"},"modified":"2025-12-25T19:04:50","modified_gmt":"2025-12-26T01:04:50","slug":"chatgpt-atlas-riesgos-asociados-al-uso-del-navegador-de-openai","status":"publish","type":"post","link":"https:\/\/digitalreportmx.com\/index.php\/2025\/12\/25\/chatgpt-atlas-riesgos-asociados-al-uso-del-navegador-de-openai\/","title":{"rendered":"ChatGPT Atlas: riesgos asociados al uso del navegador de OpenAI"},"content":{"rendered":"\n<p><kbd>Ciudad de M\u00e9xico<\/kbd><\/p>\n\n\n\n<p>El 21 de octubre de 2025, OpenAI lanz\u00f3 al p\u00fablico la primera versi\u00f3n de su navegador,\u00a0<a href=\"https:\/\/41spc.r.ag.d.sendibm3.com\/mk\/cl\/f\/sh\/1t6Af4OiGsDg0cEau2IJO1Mr2d6yjS\/8sbfdMJtxjd_\" target=\"_blank\" rel=\"noreferrer noopener\">ChatGPT Atlas\u00a0<\/a>que, por el momento, est\u00e1 disponible para macOS, aunque hay planes de ampliar a otras plataformas como Windows, Android e iOS. <\/p>\n\n\n\n<p>El objetivo es hacer que la navegaci\u00f3n sea directamente ChatGPT, eliminando la necesidad de copiar y pegar contenido para que la inteligencia artificial generativa (GenAI) pueda realizar acciones en \u00e9l.\u00a0<\/p>\n\n\n\n<p><a href=\"https:\/\/41spc.r.ag.d.sendibm3.com\/mk\/cl\/f\/sh\/1t6Af4OiGsE8LKR1IOOEYHQgQS5iRW\/if3RC7GCNnlD\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte que la propuesta, centrada en la practicidad y en instalaciones muy atractivas, puede ocultar riesgos para la seguridad de sus usuarios.<\/p>\n\n\n\n<p>A continuaci\u00f3n, ESET recopila los principales riesgos y consecuencias asociados al uso del ChatGPT Atlas que podr\u00edan tener para los usuarios:<\/p>\n\n\n\n<p><strong>Inyecci\u00f3n r\u00e1pida:\u00a0<\/strong>la inyecci\u00f3n de prompts es uno de los principales riesgos en navegadores integrados con GenAI. El contenido malicioso puede ocultarse en la p\u00e1gina visitada, en URL o incluso en im\u00e1genes manipuladas. <\/p>\n\n\n\n<p>Cuando el navegador interpreta esta informaci\u00f3n oculta, su comportamiento puede alterarse: desde proporcionar datos sensibles a atacantes, mostrar contenido distinto al esperado, hasta modificar sus ajustes para ser m\u00e1s permisivo en etapas posteriores del ataque.<\/p>\n\n\n\n<p><strong>Filtraci\u00f3n de datos sensibles:&nbsp;<\/strong>entre las funciones del navegador est\u00e1 el relleno de formularios de forma automatizada, lo que significa que, si una p\u00e1gina maliciosa solicita datos que normalmente se solicitan en estos formularios, como nombre completo, tel\u00e9fono, direcci\u00f3n, entre otros, el navegador puede proporcionarlos sin necesidad de validaciones adicionales.<\/p>\n\n\n\n<p><strong>Acceso excesivo a datos personales:\u00a0<\/strong>dado que el navegador est\u00e1 integrado de forma nativa con una GenAI, es posible que pueda acceder y procesar el contenido de todas las pesta\u00f1as abiertas o que hayan estado abiertas. <\/p>\n\n\n\n<p>Por ejemplo, si se mantienen abiertas las cuentas de correo en distintos proveedores, una pesta\u00f1a con el calendario para no perder citas o contactos, el navegador podr\u00eda utilizar esa informaci\u00f3n para ejecutar acciones en esas herramientas. <\/p>\n\n\n\n<p>Esto puede ser \u00fatil en un uso leg\u00edtimo, pero si se explota de manera maliciosa, podr\u00eda implicar la exposici\u00f3n de datos sensibles a ciberdelincuentes.<\/p>\n\n\n\n<p><em>\u201cLas integraciones pueden implicar riesgos de privacidad que muchos usuarios no anticipan, incluyendo el acceso a todos los archivos presentes en el dispositivo. De hecho, es posible enviar cualquier archivo como adjunto, y el navegador podr\u00eda procesarlo sin aplicar controles adicionales, lo que aumenta la exposici\u00f3n de informaci\u00f3n sensible\u201d,&nbsp;<\/em>destaca Daniel Cunha Barbosa, Investigador de seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p><strong>Memoria del navegador:\u00a0<\/strong>dado que el navegador puede interactuar con servicios autenticados, estas sesiones pueden permanecer abiertas indefinidamente. <\/p>\n\n\n\n<p>Si ocurre una interacci\u00f3n maliciosa y el navegador tiene varias sesiones activas, los atacantes podr\u00edan aprovecharlas para realizar acciones no autorizadas, incluyendo ataques de secuestro de sesi\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"612\" height=\"408\" src=\"https:\/\/digitalreportmx.com\/wp-content\/uploads\/2025\/12\/IA.jpg\" alt=\"\" class=\"wp-image-27184\" srcset=\"https:\/\/digitalreportmx.com\/wp-content\/uploads\/2025\/12\/IA.jpg 612w, https:\/\/digitalreportmx.com\/wp-content\/uploads\/2025\/12\/IA-300x200.jpg 300w\" sizes=\"auto, (max-width: 612px) 100vw, 612px\" \/><\/figure>\n\n\n\n<p><strong>Vulnerabilidad ante ataques de phishing:\u00a0<\/strong>los ataques de phishing representan una amenaza significativa en navegadores que procesan contenido antes de mostrarlo en pantalla. <\/p>\n\n\n\n<p>Aunque existen ciertos indicadores para diferenciar un sitio leg\u00edtimo de uno fraudulento, a\u00fan no se han identificado mecanismos eficientes para hacerlo. Esta falta de detecci\u00f3n facilita la interacci\u00f3n con contenido malicioso, lo que beneficia a los ciberdelincuentes.<\/p>\n\n\n\n<p><strong>Omnibox vulnerable a comandos maliciosos:\u00a0<\/strong>la Omnibox es la funcionalidad de la barra de direcciones que permite ingresar tanto URLs como t\u00e9rminos de b\u00fasqueda, ofreciendo resultados relevantes en ambos casos. En el contexto de ChatGPT Atlas, existe el riesgo de que los usuarios sean enga\u00f1ados para hacer clic en comandos disfrazados de URLs. <\/p>\n\n\n\n<p>Estos comandos pueden alterar el comportamiento del navegador o redirigir a las v\u00edctimas hacia sitios web controlados por ciberdelincuentes.<\/p>\n\n\n\n<p><strong>Falta de transparencia en la ejecuci\u00f3n de las acciones:\u00a0<\/strong>este punto resume la mayor\u00eda de las preocupaciones de seguridad relacionadas con este navegador. <\/p>\n\n\n\n<p>Al contar con capacidades automatizadas basadas en IA, muchas de las acciones que realiza no son visibles ni controlables por el usuario. <\/p>\n\n\n\n<p>Esto incluye desde interacciones con contenido malicioso en p\u00e1ginas web hasta el procesamiento de informaci\u00f3n personal o sensible, que incluso podr\u00eda utilizarse como parte de modelos de entrenamiento o en respuestas futuras a otros usuarios.<\/p>\n\n\n\n<p> Idealmente, este tipo de navegador deber\u00eda ofrecer configuraciones expl\u00edcitas para cada funcionalidad que pueda comprometer la seguridad o privacidad del usuario<\/p>\n\n\n\n<p><strong>Ausencia de est\u00e1ndares de divulgaci\u00f3n de vulnerabilidades:\u00a0<\/strong>al igual que cualquier otro tipo de software, los navegadores integrados con IA pueden tener vulnerabilidades que afectan a su funcionamiento. <\/p>\n\n\n\n<p>Esto hace necesario que la propia OpenAI disponga de formas de revelar estas vulnerabilidades para poder trabajar en una soluci\u00f3n y actualizaci\u00f3n de software. Muchas vulnerabilidades permiten a los ciberdelincuentes controlar los dispositivos sin tener que interactuar con sus v\u00edctimas.<\/p>\n\n\n\n<p><strong>Inyecci\u00f3n en portapapeles:\u00a0<\/strong>la manipulaci\u00f3n de portapapeles es un recurso utilizado por varios tipos de malware y suele estar destinada a robar informaci\u00f3n. <\/p>\n\n\n\n<p>Los troyanos suelen usar esta funci\u00f3n al atacar carteras de criptomonedas; cuando la v\u00edctima copia la direcci\u00f3n de la cartera a la que quiere enviar fondos, el troyano la cambia y coloca la cartera de los ciberdelincuentes; cuando la v\u00edctima va a pegar la informaci\u00f3n y completa la transferencia, los fondos se env\u00edan a los delincuentes.<\/p>\n\n\n\n<p><strong>Inyecci\u00f3n de Reconocimiento \u00d3ptico de Caracteres (OCR):\u00a0<\/strong>la interpretaci\u00f3n de texto oculto en im\u00e1genes como comandos v\u00e1lidos representa un riesgo emergente. <\/p>\n\n\n\n<p>Aunque la capacidad de reconocer contenido en im\u00e1genes no es nueva, el problema surge cuando esta funci\u00f3n se utiliza con fines maliciosos. <\/p>\n\n\n\n<p>Es posible incrustar instrucciones ocultas en im\u00e1genes, invisibles para el ojo humano, que el navegador interprete como comandos v\u00e1lidos. Esto puede modificar su comportamiento de manera similar a una inyecci\u00f3n de prompts.<\/p>\n\n\n\n<p>Consciente de los riesgos asociados al nuevo producto, OpenAI ha adoptado medidas para mejorar la seguridad del navegador Atlas. <\/p>\n\n\n\n<p>Estableci\u00f3 limitaciones de agentes, Atlas no puede ejecutar c\u00f3digo, descargar archivos, instalar extensiones, acceder a otras aplicaciones ni a informaci\u00f3n del dispositivo local sin acceso a contrase\u00f1as ni autocompletado. <\/p>\n\n\n\n<p>Adem\u00e1s, el agente no puede acceder a contrase\u00f1as guardadas, datos autocompletados ni memorias internas fuera de su alcance. <\/p>\n\n\n\n<p>En cuanto al historial y control de navegaci\u00f3n, el usuario puede borrar historial, memorias y definir qu\u00e9 sitios son visibles para ChatGPT, incluyendo la opci\u00f3n de bloquear la IA con un solo clic. <\/p>\n\n\n\n<p>Por otro lado, para que Atlas recuerde p\u00e1ginas visitadas, el usuario debe habilitar la funci\u00f3n (desactivada por defecto). Asimismo, las interacciones no se usar\u00e1n para entrenamiento de modelos, salvo que el usuario lo autorice expl\u00edcitamente cuidando la privacidad. <\/p>\n\n\n\n<p>Y, finalmente, reforzaron la protecci\u00f3n para sitios cr\u00edticos y acciones en sitios sensibles (por ejemplo, bancos) requieren aprobaci\u00f3n manual del usuario.<\/p>\n\n\n\n<p>ESET Latinoam\u00e9rica comparte recomendaciones de seguridad para reducir riesgos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>No proporcionar datos para entrenamiento: evitar enviar informaci\u00f3n sensible que pueda aparecer en interacciones futuras.<\/li>\n\n\n\n<li>Cumplir con leyes de protecci\u00f3n de datos: especialmente en entornos corporativos (LGPD, GDPR).<\/li>\n\n\n\n<li>Usar el agente con no todas ser\u00e1n seguras.<\/li>\n\n\n\n<li>Evitar sitios poco confiables: reducen riesgos de inyecci\u00f3n de prompts y otros ataques.<\/li>\n\n\n\n<li>Utilizar entornos virtuales cuando sea posible: Facilitar la recuperaci\u00f3n ante fallos o ataques.<\/li>\n\n\n\n<li>Capacitar a los La formaci\u00f3n en seguridad es clave para minimizar riesgos.<\/li>\n<\/ul>\n\n\n\n<p><em>\u201cLa integraci\u00f3n con GenAI es una tendencia inevitable, pero la seguridad debe evolucionar al mismo ritmo. Ser\u00e1 responsabilidad de los profesionales y usuarios configurar y usar estas herramientas de forma consciente para reducir riesgos\u201d,<\/em>&nbsp;agregaCunha Barbosa de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p>Para saber m\u00e1s sobre seguridad inform\u00e1tica visite el portal corporativo de ESET:&nbsp;<a href=\"https:\/\/41spc.r.ag.d.sendibm3.com\/mk\/cl\/f\/sh\/1t6Af4OiGsEag2dRgkU9iXUVoH4S9a\/Yi0fL4K_RaYZ\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/seguridad-digital\/chatgpt-atlas-openai-riesgos-seguridad\/<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer&nbsp;<a href=\"https:\/\/41spc.r.ag.d.sendibm3.com\/mk\/cl\/f\/sh\/1t6Af4OiGsF30kps56a4snYLC63Bre\/vdnqxYR3ttPA\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:&nbsp;<a href=\"https:\/\/41spc.r.ag.d.sendibm3.com\/mk\/cl\/f\/sh\/1t6Af4OiGsFVLT2ITSg033cAZv1vZi\/gcA-krKcZT7I\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ciudad de M\u00e9xico El 21 de octubre de 2025, OpenAI lanz\u00f3 al p\u00fablico la primera versi\u00f3n de su navegador,\u00a0ChatGPT Atlas\u00a0que, por el momento, est\u00e1 disponible para macOS, aunque hay planes de ampliar a otras plataformas como Windows, Android e iOS. El objetivo es hacer que la navegaci\u00f3n sea directamente ChatGPT, eliminando la necesidad de copiar [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":27181,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[16,21],"tags":[],"class_list":["post-27180","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-relevante-2","category-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/posts\/27180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/comments?post=27180"}],"version-history":[{"count":2,"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/posts\/27180\/revisions"}],"predecessor-version":[{"id":27185,"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/posts\/27180\/revisions\/27185"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/media\/27181"}],"wp:attachment":[{"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/media?parent=27180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/categories?post=27180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/digitalreportmx.com\/index.php\/wp-json\/wp\/v2\/tags?post=27180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}