IA y riesgos

ChatGPT Work reúne las 3 condiciones que vuelven peligrosa una inyección de prompt


Simon Willison revisó el producto y concluyó que combina datos privados, contenido no confiable y capacidad de actuar hacia afuera. Sin defensa conocida.

3 de septiembre de 2026

Qué pasó

Por qué importa

El dato

3 condiciones. Datos privados, contenido no confiable y capacidad de comunicar hacia afuera. El riesgo aparece cuando se juntan las tres. Con dos, el ataque no completa el circuito.

Contexto

Willison acuñó el término inyección de prompt en 2022 y describió la tríada letal en junio de 2025. Desde entonces documentó casos en ChatGPT, Google Bard, Amazon Q, GitHub Copilot Chat, Microsoft Copilot, Slack, Le Chat de Mistral y la aplicación de Claude para iOS, entre otros. El problema no pertenece a una marca; pertenece a la forma en que están construidos estos sistemas.

Qué viene

Cierre

La misma semana en que se documentó esta arquitectura, Anthropic avisó que un atacante entraba a cuentas de Claude con cookies robadas. Dos rutas distintas hacia el mismo destino: el permiso que ya estaba concedido.

Fuentes

Notas relacionadas

← Todas las notas