ChatGPT revela claves de Windows 10 en un juego de adivinanzas

Un investigador engañó a ChatGPT para obtener claves funcionales de Windows 10 mediante un juego de adivinanzas, exponiendo vulnerabilidades en los filtros de IA.
xataka.com

Investigador obtiene claves de Windows 10 engañando a ChatGPT con un juego

El modelo reveló claves funcionales al interpretar la solicitud como un reto inofensivo. Marco Figueroa, experto en ciberseguridad, demostró que los filtros de la IA pueden eludirse con estrategias basadas en lenguaje. El hecho ocurrió el 14 de julio de 2025 y ha reabierto el debate sobre vulnerabilidades en sistemas de IA.

«La trampa estaba en el contexto»

Figueroa diseñó un juego de adivinanzas donde ChatGPT debía «pensar» en una cadena de texto real. Al finalizar la dinámica, el modelo proporcionó claves genéricas de Windows 10 para entornos empresariales. «Los filtros no identificaron la solicitud como peligrosa porque todo parecía un ejercicio lúdico», explicó el investigador.

La técnica de ofuscación

El éxito radicó en evitar términos sospechosos como «clave de Windows». En su lugar, Figueroa usó etiquetas HTML entre palabras, lo que confundió al sistema. ChatGPT procesó la petición como una consigna válida y no activó sus guardrails (mecanismos de bloqueo).

Claves genéricas, pero con riesgos

Las claves obtenidas son de tipo GVLK, usadas para instalaciones masivas y validadas mediante servidores KMS. Aunque no comprometen usuarios individuales, Figueroa advierte que la misma lógica podría aplicarse para extraer datos sensibles o enlaces maliciosos.

Un fallo de interpretación

La IA no reconoció la intención real detrás del juego. Según el informe, el modelo asumió que se trataba de un reto lógico, no de un intento de evasión. Esto expone limitaciones en su capacidad para analizar contextos complejos.

Cuando el lenguaje es la vulnerabilidad

ChatGPT está entrenado para bloquear solicitudes directas de información sensible. Sin embargo, este caso muestra que reformular preguntas como dinámicas inocentes puede burlar sus defensas. El origen exacto de las claves (si fueron generadas o extraídas de su entrenamiento) sigue sin confirmarse.

Más allá de las claves de Windows

El experimento evidencia que las barreras de seguridad en IA dependen de su interpretación contextual. Aunque no hubo daños concretos, la técnica empleada podría adaptarse para otros fines, como obtener identificadores personales o contenido restringido.

Un recordatorio para los sistemas de IA

El incidente subraya la necesidad de mejorar los mecanismos que distinguen entre interacciones legítimas y solicitudes camufladas. La eficacia de los guardrails sigue siendo un desafío en escenarios donde el lenguaje es la herramienta de manipulación.

Tuto Quiroga busca pacto de dos tercios para reformas en Bolivia

Jorge ‘Tuto’ Quiroga propone acuerdos parlamentarios con dos tercios para reformas constitucionales, buscando apoyo de Rodrigo Paz Pereira en
El candidato Jorge Tuto Quiroga durante su llegada al debate del TSE. APG / Unitel Digital

Arce admite que no entregará todas las obras antes de finalizar su mandato

El presidente boliviano Luis Arce reconoce que solo entregará 200 obras diarias hasta noviembre, en medio de una crisis
Luis Arce. Foto: Unitel Información de autor no disponible / ANF

Samuel y Tuto lideran encuesta electoral a 15 días de comicios

Doria Medina (24,5%) y Quiroga (22,9%) encabezan la intención de voto según encuesta de Spie Consulting, con un 25%
Samuel, Tuto y Rodrigo se encuentran en los tres primeros lugares Información de autor no disponible / ANF

Debate presidencial en Santa Cruz a dos semanas de elecciones

Ocho candidatos presidenciales debatieron propuestas sobre democracia, medioambiente y derechos humanos en un evento organizado por el TSE para
Debate presidencial organizado por el TSE Alianza Unidad / Unitel Digital

Candidatos intercambian apodos en debate presidencial boliviano

Eduardo Del Castillo (MAS) y Samuel Doria Medina (Unidad) protagonizaron un cruce de apodos y acusaciones durante el debate
Imagen sin título Información de autor no disponible / Unitel Digital

Tuto cuestiona a Andrónico por casos sin justicia en debate presidencial

Tuto Quiroga interpeló a Andrónico Rodríguez sobre casos emblemáticos sin resolver, como el Hotel Las Américas y los esposos
Imagen sin título Información de autor no disponible / Unitel Digital

Juez ordena prisión para Ramiro Cucho por conflicto en Llallagua

El líder evista Ramiro Cucho fue enviado a prisión preventiva por incumplir su arresto domiciliario y estar vinculado a
Dirigente evista, Ramiro Cucho. ARCHIVO-APG / ERBOL

Doria Medina acusa a Del Castillo de secuestrar a Camacho en debate

Samuel Doria Medina acusó a Eduardo Del Castillo de secuestrar a Luis Fernando Camacho durante el debate presidencial organizado
Eduardo Del Castillo (izquierda) y Samuel Doria Medina durante el debate Información de autor no disponible / Unitel Digital

Debate presidencial por detención de Evo Morales enfrenta a candidatos

Candidatos Reyes Villa y Aracena chocan en debate por estrategias opuestas para detener a Evo Morales: operativo militar vs.
Imagen sin título Información de autor no disponible / Unitel Digital

Andrónico Rodríguez respalda reelección limitada en debate del TSE

El candidato de Alianza Popular apoya dos mandatos máximos en el debate presidencial, alineándose con el fallo del TCP
Imagen sin título Información de autor no disponible / Unitel Digital

Aracena propone referendo para intervención militar en conflictos

El candidato Pavel Aracena plantea un referendo para autorizar a las FFAA a intervenir en bloqueos políticos, avasallamientos y
Imagen sin título Información de autor no disponible / Unitel Digital

Doria Medina rechaza que Bolivia sea un Estado fallido y critica a políticos

El candidato de Unidad responsabiliza a la clase política de la crisis actual en Bolivia, destacando mala gestión histórica
Samuel Doria Medina, candidato de la alianza Unidad UNITEL / Unitel Digital