ChatGPT revela claves de Windows 10 en un juego de adivinanzas

Un investigador engañó a ChatGPT para obtener claves funcionales de Windows 10 mediante un juego de adivinanzas, exponiendo vulnerabilidades en los filtros de IA.
xataka.com

Investigador obtiene claves de Windows 10 engañando a ChatGPT con un juego

El modelo reveló claves funcionales al interpretar la solicitud como un reto inofensivo. Marco Figueroa, experto en ciberseguridad, demostró que los filtros de la IA pueden eludirse con estrategias basadas en lenguaje. El hecho ocurrió el 14 de julio de 2025 y ha reabierto el debate sobre vulnerabilidades en sistemas de IA.

«La trampa estaba en el contexto»

Figueroa diseñó un juego de adivinanzas donde ChatGPT debía «pensar» en una cadena de texto real. Al finalizar la dinámica, el modelo proporcionó claves genéricas de Windows 10 para entornos empresariales. «Los filtros no identificaron la solicitud como peligrosa porque todo parecía un ejercicio lúdico», explicó el investigador.

La técnica de ofuscación

El éxito radicó en evitar términos sospechosos como «clave de Windows». En su lugar, Figueroa usó etiquetas HTML entre palabras, lo que confundió al sistema. ChatGPT procesó la petición como una consigna válida y no activó sus guardrails (mecanismos de bloqueo).

Claves genéricas, pero con riesgos

Las claves obtenidas son de tipo GVLK, usadas para instalaciones masivas y validadas mediante servidores KMS. Aunque no comprometen usuarios individuales, Figueroa advierte que la misma lógica podría aplicarse para extraer datos sensibles o enlaces maliciosos.

Un fallo de interpretación

La IA no reconoció la intención real detrás del juego. Según el informe, el modelo asumió que se trataba de un reto lógico, no de un intento de evasión. Esto expone limitaciones en su capacidad para analizar contextos complejos.

Cuando el lenguaje es la vulnerabilidad

ChatGPT está entrenado para bloquear solicitudes directas de información sensible. Sin embargo, este caso muestra que reformular preguntas como dinámicas inocentes puede burlar sus defensas. El origen exacto de las claves (si fueron generadas o extraídas de su entrenamiento) sigue sin confirmarse.

Más allá de las claves de Windows

El experimento evidencia que las barreras de seguridad en IA dependen de su interpretación contextual. Aunque no hubo daños concretos, la técnica empleada podría adaptarse para otros fines, como obtener identificadores personales o contenido restringido.

Un recordatorio para los sistemas de IA

El incidente subraya la necesidad de mejorar los mecanismos que distinguen entre interacciones legítimas y solicitudes camufladas. La eficacia de los guardrails sigue siendo un desafío en escenarios donde el lenguaje es la herramienta de manipulación.

Oakley lanza las gafas deportivas Meta Vanguard con cámara integrada

Oakley lanza las Meta Vanguard, unas gafas deportivas con cámara integrada e inteligencia artificial de Meta. Diseñadas para ciclismo
Gafas Oakley Meta Vanguard en versión dorada

Boric y Milei confirmados en la posesión de Paz en Bolivia

Rodrigo Paz asume la presidencia de Bolivia el 8 de noviembre. Los presidentes Javier Milei y Gabriel Boric confirmaron
Rodrigo Paz en una entrevista con ANF, en enero de 2025.

Marco Rubio y Rodrigo Paz refuerzan la alianza entre Estados Unidos y Bolivia

El secretario de Estado Marco Rubio y el presidente electo boliviano Rodrigo Paz acordaron en Washington profundizar la relación
Rodrigo Paz, presidente electo Bolivia, y Marco Rubio, secretario de Estado de EEUU.

Viceministro boliviano critica la ley de importación de combustible

El viceministro de Coordinación Gubernamental declara inviable la Ley 1657 de libre importación de combustible. Critica sus vacíos y
Imagen sin título

Vicepresidente electo denuncia adelanto de bonos navideños en Ministerio de Justicia

Edmand Lara, vicepresidente electo, denuncia que el Ministerio de Justicia adelantó el pago de bonos navideños de Bs 1.000
Vicepresidente electo, Edmand Lara.

Cambaween 2025 fusiona cultura cruceña y Halloween en Santa Cruz

El evento municipal Cambaween 2025 combinó disfraces de fantasía con tradición local en la plaza 24 de Septiembre. Miles
Disfraces y actividades culturales durante el evento Cambaween en la plaza.

Condenan a 30 años a la tía por infanticidio de su sobrina en La Guardia

Una mujer fue condenada a 30 años de cárcel por el infanticidio de su sobrina de 5 años en
Los dos aprehendidos fueron presentados a los medios en el Comando de la Policía

Samuel Doria Medina plantea 11 reformas constitucionales en Bolivia

Samuel Doria Medina propone 11 reformas constitucionales para modificar los sistemas político, judicial y económico sin convocar una Asamblea
Imagen sin título

Candidato chileno amenaza con cerrar la frontera con Bolivia

Johannes Kaiser, candidato presidencial chileno, exige a Bolivia cooperar en migración y seguridad. Amenaza con cerrar la frontera si
Johannes Kaiser, candidato chileno

Capturan a abogado prófugo por asesinato de su pareja tras 15 años

Un abogado condenado a 30 años por asesinato fue capturado tras 15 años prófugo. La Fiscalía lo localizó trabajando
Imagen sin título

PDC desmiente pedido de 10 millones y confirma visitas presidenciales

El PDC negó categóricamente un presupuesto de 10 millones de bolivianos para la transmisión de mando. Confirmó la asistencia
Imagen sin título

Mujer sentenciada a 30 años por asesinato de su sobrina en venganza

Una mujer fue sentenciada a 30 años de prisión por planificar y ejecutar un ataque en La Guardia, Bolivia.
La mujer fue sentenciada a 30 años de cárcel.