ChatGPT revela claves de Windows 10 en un juego de adivinanzas

Un investigador engañó a ChatGPT para obtener claves funcionales de Windows 10 mediante un juego de adivinanzas, exponiendo vulnerabilidades en los filtros de IA.
xataka.com

Investigador obtiene claves de Windows 10 engañando a ChatGPT con un juego

El modelo reveló claves funcionales al interpretar la solicitud como un reto inofensivo. Marco Figueroa, experto en ciberseguridad, demostró que los filtros de la IA pueden eludirse con estrategias basadas en lenguaje. El hecho ocurrió el 14 de julio de 2025 y ha reabierto el debate sobre vulnerabilidades en sistemas de IA.

«La trampa estaba en el contexto»

Figueroa diseñó un juego de adivinanzas donde ChatGPT debía «pensar» en una cadena de texto real. Al finalizar la dinámica, el modelo proporcionó claves genéricas de Windows 10 para entornos empresariales. «Los filtros no identificaron la solicitud como peligrosa porque todo parecía un ejercicio lúdico», explicó el investigador.

La técnica de ofuscación

El éxito radicó en evitar términos sospechosos como «clave de Windows». En su lugar, Figueroa usó etiquetas HTML entre palabras, lo que confundió al sistema. ChatGPT procesó la petición como una consigna válida y no activó sus guardrails (mecanismos de bloqueo).

Claves genéricas, pero con riesgos

Las claves obtenidas son de tipo GVLK, usadas para instalaciones masivas y validadas mediante servidores KMS. Aunque no comprometen usuarios individuales, Figueroa advierte que la misma lógica podría aplicarse para extraer datos sensibles o enlaces maliciosos.

Un fallo de interpretación

La IA no reconoció la intención real detrás del juego. Según el informe, el modelo asumió que se trataba de un reto lógico, no de un intento de evasión. Esto expone limitaciones en su capacidad para analizar contextos complejos.

Cuando el lenguaje es la vulnerabilidad

ChatGPT está entrenado para bloquear solicitudes directas de información sensible. Sin embargo, este caso muestra que reformular preguntas como dinámicas inocentes puede burlar sus defensas. El origen exacto de las claves (si fueron generadas o extraídas de su entrenamiento) sigue sin confirmarse.

Más allá de las claves de Windows

El experimento evidencia que las barreras de seguridad en IA dependen de su interpretación contextual. Aunque no hubo daños concretos, la técnica empleada podría adaptarse para otros fines, como obtener identificadores personales o contenido restringido.

Un recordatorio para los sistemas de IA

El incidente subraya la necesidad de mejorar los mecanismos que distinguen entre interacciones legítimas y solicitudes camufladas. La eficacia de los guardrails sigue siendo un desafío en escenarios donde el lenguaje es la herramienta de manipulación.

Porsche presenta el nuevo 911 Turbo S con 711 caballos de potencia

El nuevo Porsche 911 Turbo S 2025 con 711 CV, 16 variantes y precio desde 300.000€. Descubre el deportivo
Imagen del nuevo Porsche 911 Turbo S / TuM/Porsche / Frankfurter Allgemeine Zeitung

Israel inicia ofensiva terrestre en Gaza para destruir infraestructura de Hamás

Israel inicia una ofensiva terrestre en Gaza para desmantelar la infraestructura militar de Hamás, con intensos bombardeos y evacuaciones.
El humo se eleva desde Gaza después de una explosión, visto desde el lado israelí de la frontera. / Amir Cohen/REUTERS / Clarín

alemania podría cubrir su demanda de roca con canteras nacionales

Alemania satisface su demanda de roca con 231M de toneladas de áridos y 203M de roca triturada de producción
hackstockmeister hassan sener trabaja con un martillo la piedra natural de solnhofen / daniel vogl / frankfurter allgemeine zeitung

exfuncionaria acusa a presidente arce de abandono durante embarazo

Exfuncionaria denuncia al presidente de Bolivia por abandono durante su embarazo y exige una prueba de paternidad con perito
Brenda L., exfuncionaria que denuncia a Luis Arce por presunto abandono de embarazada / Información de autor no disponible / Información de la fuente de la imagen no disponible

Bolivia avanza en proyecto de ley para prohibir el matrimonio infantil

Nueva ley busca prohibir el matrimonio infantil en Bolivia para proteger a menores de más de 6.000 uniones forzadas
Foto referencial de una niña víctima de un matrimonio temprano y forzado. / ARCHIVO / Información de la fuente de la imagen no disponible

Oposición boliviana se fragmenta en el balotaje entre Paz y Quiroga

La oposición boliviana se fragmenta en el balotaje, con exaliados de Doria Medina y Reyes Villa repartidos entre Paz
Juan Carlos Medrano, Rolando Cuéllar y Vicente Cuéllar en actos políticos. / RRSS / Información de la fuente de la imagen no disponible

Tragedia en Melga: camión vuelca, arde y deja tres personas calcinadas

Trágico accidente de camión en la ruta Cochabamba-Santa Cruz causa tres víctimas mortales tras volcar y incendiarse.
Personal de Bomberos enfría el camión que volcó y se incendió en Melga. / Información de autor no disponible / VALLE ALTO NOTICIAS

PDC y Libre incumplen pacto de no agresión e intercambian acusaciones

Los binomios presidenciales se acusan mutuamente de guerra sucia tras romper el acuerdo firmado ante el TSE para una
Rodrigo Paz y Jorge Tuto Quiroga en el encuentro organizado por el TSE. / Internet / ANF

UCS y ADN apelan a decreto para evitar cancelación de personería jurídica

Los partidos UCS y ADN, tras no superar el 3% de votos, anuncian que apelarán a un decreto para
Jhonny Fernández y Pavel Aracena, líderes de UCS y ADN / Internet / ANF

exdirector de la felcc iván rojas refugiado en chile trabaja como portero

El exdirector de la FELCC boliviana sobrevive con empleos informales en Chile tras ser perseguido político, incapaz de ejercer
Exdirector nacional de la Felcc, Iván Rojas / ANF / ANF

Fallece Naoki Ishida, vocalista del grupo Explosión Cumbiera

El cantante Naoki Ishida, líder de Explosión Cumbiera, ha fallecido. La noticia fue confirmada por un miembro de la
Naoki Ishida, el vocalista del grupo Explosión Cumbiera. / RRSS / Urgente.bo

fiscalía inicia proceso por narcotráfico contra jefe del pcc en bolivia

La Fiscalía boliviana inicia proceso penal por drogas contra Sergio Luiz de Freitas Filho, jefe del PCC, tras residir
Sergio Luiz de Freitas Filho, alias Mijão / Información de autor no disponible / EL DEBER