Qué datos almacena una cuenta de ChatGPT y cuáles son los peligros

El tipo de información que recopila ChatGPT incluye:
Datos propios de las cuentas: dentro de esta categoría se encuentra la información del correo electrónico que se utiliza para la autenticación, así como el nombre de usuario. En el caso de los usuarios de pagos, se almacenan información referida al medio de pago. Además, se guardan las preferencias que el usuario haya configurado, como el idioma, tema, gustos y si está activado, el historial de conversaciones. De estas, se almacenan tanto los prompts como las respuestas obtenidas para generar contenido más perfilado y conocer las preferencias del usuario.
Información técnica: la dirección de IP del usuario, que permite identificarlo principalmente con fines de seguridad y prevención de abusos y suplantaciones. Cabe destacar qupe, a través de la IP, también se puede estimar la ubicación del usuario. Además, se recopilan datos sobre el modelo del dispositivo que se utiliza y del navegador donde se está corriendo ChatGPT.
Datos de uso: ChatGPT no solo almacena información sobre la frecuencia y la duración de uso, sino también sobre las funciones utilizadas, como navegación, generación de código, imágenes, etc.
ChatGPT almacena información cuando esta es proporcionada por los usuarios durante sus interacciones, pero la empresa no guarda datos personales fuera de las sesiones activas, a menos que el usuario así lo solicite. En efecto, en cualquier sesión, el usuario puede requerir la eliminación de la información si así lo desea.
“ChatGPT no tiene acceso directo a información personal y/o privada, pero recuerda aquella que le usuario proporciona durante las sesiones activas o incluso en forma posterior si el usuario así lo configura. Es por eso por lo que la cantidad de información almacenada dependerá del usuario y la configuración de sus sesiones, aunque por defecto la información se guarda sesión a sesión en forma independiente. Está claro que en primeras instancias es el usuario quien puede filtrar que tipo de información comparte”, comenta Fabiana Ramírez Cuenca, Investigadora de Seguridad Informática de ESET Latinoamérica.
Muchas veces los usuarios comparten información privada o sensible, así como datos financieros o credenciales de diferentes cuentas. Si bien, el hecho de compartir datos con el modelo GPT no es un riesgo en sí mismo, dado que la información solo queda almacenada para ese usuario y en esa

sesión, existe el riesgo de acceso no autorizado a una cuenta de ChatGPT que pueda exponer la información. En caso de que esto suceda, un cibercriminal podría acceder al historial de conversaciones y, en consecuencia, conocer cualquier información compartida por el usuario. A modo de ejemplo, en el 2023, Gruop-IB detalló en un informe cómo en la dark web se comercializaban más de 100K de cuentas de ChatGPT.
“La gravedad del compromiso de una cuenta puede variar, en tanto son muchos los riesgos asociados. Por ejemplo, los datos obtenidos pueden ser utilizados para ataques a los usuarios.

Deja un comentario

Descubre más desde Eventos informativos 502

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo