ChatGPT revela claves de Windows 10 en un juego de adivinanzas

Un investigador engañó a ChatGPT para obtener claves funcionales de Windows 10 mediante un juego de adivinanzas, exponiendo vulnerabilidades en los filtros de IA.
xataka.com

Investigador obtiene claves de Windows 10 engañando a ChatGPT con un juego

El modelo reveló claves funcionales al interpretar la solicitud como un reto inofensivo. Marco Figueroa, experto en ciberseguridad, demostró que los filtros de la IA pueden eludirse con estrategias basadas en lenguaje. El hecho ocurrió el 14 de julio de 2025 y ha reabierto el debate sobre vulnerabilidades en sistemas de IA.

«La trampa estaba en el contexto»

Figueroa diseñó un juego de adivinanzas donde ChatGPT debía «pensar» en una cadena de texto real. Al finalizar la dinámica, el modelo proporcionó claves genéricas de Windows 10 para entornos empresariales. «Los filtros no identificaron la solicitud como peligrosa porque todo parecía un ejercicio lúdico», explicó el investigador.

La técnica de ofuscación

El éxito radicó en evitar términos sospechosos como «clave de Windows». En su lugar, Figueroa usó etiquetas HTML entre palabras, lo que confundió al sistema. ChatGPT procesó la petición como una consigna válida y no activó sus guardrails (mecanismos de bloqueo).

Claves genéricas, pero con riesgos

Las claves obtenidas son de tipo GVLK, usadas para instalaciones masivas y validadas mediante servidores KMS. Aunque no comprometen usuarios individuales, Figueroa advierte que la misma lógica podría aplicarse para extraer datos sensibles o enlaces maliciosos.

Un fallo de interpretación

La IA no reconoció la intención real detrás del juego. Según el informe, el modelo asumió que se trataba de un reto lógico, no de un intento de evasión. Esto expone limitaciones en su capacidad para analizar contextos complejos.

Cuando el lenguaje es la vulnerabilidad

ChatGPT está entrenado para bloquear solicitudes directas de información sensible. Sin embargo, este caso muestra que reformular preguntas como dinámicas inocentes puede burlar sus defensas. El origen exacto de las claves (si fueron generadas o extraídas de su entrenamiento) sigue sin confirmarse.

Más allá de las claves de Windows

El experimento evidencia que las barreras de seguridad en IA dependen de su interpretación contextual. Aunque no hubo daños concretos, la técnica empleada podría adaptarse para otros fines, como obtener identificadores personales o contenido restringido.

Un recordatorio para los sistemas de IA

El incidente subraya la necesidad de mejorar los mecanismos que distinguen entre interacciones legítimas y solicitudes camufladas. La eficacia de los guardrails sigue siendo un desafío en escenarios donde el lenguaje es la herramienta de manipulación.

Mujer muere apuñalada por su hermano durante una discusión en La Paz

Un hombre asesinó a su hermana de una puñalada en el muslo durante una discusión en La Paz. La
La mujer fue auxiliada a un centro hospitalario

Magistratura detecta irregularidades en juzgados de Santa Cruz e inicia investigaciones

El Consejo de la Magistratura inició inspecciones sorpresa en juzgados de La Guardia, El Torno y Samaipata tras denuncias
Imagen sin título

Sánchez homenajea a víctimas del franquismo al cumplirse 50 años de la muerte de Franco

El Presidente anuncia el inicio de los trámites para disolver la Fundación Francisco Franco durante el Día de la
Pedro Sánchez con una sobreviviente del campo de concentración de Mauthausen

Lara denuncia adelanto de bono navideño en Ministerio de Justicia

Funcionarios del Ministerio de Justicia cobraron en octubre el bono de Navidad, valorado en 1.000 bolivianos. El vicepresidente electo
El excapitán Edmand Lara y candidato a vicepresidente por el PDC.

Extraditan a Bolivia a cirujano acusado de abusar de pacientes en Argentina

Jesús Reynaldo Calvo Pedraza, uno de los 18 más buscados de Argentina, fue extraditado desde Bolivia. Acusado de agredir
Imagen sin título

Gobierno de Paz solicita auto descapotable y 10 millones para posesión

El viceministro Gustavo Torrico denuncia pedidos millonarios del nuevo gobierno para actos de transmisión de mando, incluyendo vehículo descapotable
Gustavo Torrico, viceministro de Coordinación Gubernamental.

Víctima recupera partes de su vehículo robado en feria de El Alto

Un hombre identificó las partes de su vehículo robado en una feria de autopartes de El Alto. La Policía
Imagen sin título

Niño defiende de golpes de su tía con lesiones en manos, según informe médico

Un menor permanece en estado crítico, intubado, con trauma craneal y edema cerebral tras ser agredido por su tía.
Imagen sin título

Artistas bolivianos estrenan «La Noche de las Tantawawas» para Todos Santos

Un equipo de diez artistas bolivianos presenta «La Noche de las Tantawawas», secuela animada que profundiza en la tradición
Fotografia del cortometraje 'La Noche de las Tantawawas'

EE.UU. planea ataques inminentes en Venezuela y Maduro pide ayuda a Rusia, China e Irán

Estados Unidos prepara un ataque inminente en Venezuela contra objetivos del narcotráfico. El presidente Nicolás Maduro ha solicitado asistencia
Seguidor de Nicolás Maduro durante una marcha a favor del régimen chavista en Caracas

Barcelona prohibirá todos los apartamentos turísticos completos en 2028

Barcelona eliminará progresivamente todas las licencias de apartamentos turísticos enteros para noviembre de 2028. El Tribunal Constitucional avala la
Barcelona prohibirá los apartamentos turísticos al estilo Airbnb

Paz y el BID acuerdan plan de tres etapas para recuperar la economía boliviana

El BID coordinará un plan de acompañamiento para Bolivia con otros organismos multilaterales. La estrategia comprende transición a corto
Ilan Goldfajn saludó la elección de Paz como nuevo presidente del país