{"id":339038,"date":"2024-08-23T15:28:47","date_gmt":"2024-08-23T13:28:47","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=339038"},"modified":"2025-06-12T16:22:19","modified_gmt":"2025-06-12T14:22:19","slug":"la-ia-de-slack-puede-filtrar-informacion-de-canales-privados-como-es-esto-posible","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/la-ia-de-slack-puede-filtrar-informacion-de-canales-privados-como-es-esto-posible\/","title":{"rendered":"La IA de Slack puede filtrar informaci\u00f3n de canales privados: \u00bfc\u00f3mo es esto posible?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La empresa de seguridad <strong>PromptArmor<\/strong> ha identificado una vulnerabilidad en <strong>Slack AI<\/strong>, el servicio de inteligencia artificial de <strong>Slack<\/strong>. Seg\u00fan recoge <strong><a href=\"https:\/\/www.theregister.com\/2024\/08\/21\/slack_ai_prompt_injection\/\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">The Register<\/a><\/strong>, este fallo permite <strong>inyectar comandos a la IA para que exponga datos sensibles<\/strong>, incluyendo informaci\u00f3n de canales privados, mediante un ataque dirigido.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/cb832fa4-9b4f-11e6-8d2a-00163ed833e7\/4109720515\/slack-appIcon_desktop.png\" alt=\"Slack\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Slack<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/slack.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/slack.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.softonic.com\/articulos\/slack-amplia-el-acceso-a-su-ia-a-mas-usuarios-estas-son-sus-utiles-funciones\" title=\"\">Slack AI<\/a>, dise\u00f1ado para facilitar la colaboraci\u00f3n dentro de la plataforma de mensajer\u00eda, utiliza datos de conversaciones existentes para generar res\u00famenes y respuestas a preguntas de los usuarios. Sin embargo, PromptArmor descubri\u00f3 que <strong>es posible manipular el comportamiento de la IA de Slack mediante la inyecci\u00f3n de instrucciones (prompts) maliciosas<\/strong>. Este proceso permite modificar las \u00f3rdenes b\u00e1sicas del modelo de IA, logrando que se comporte de una manera no prevista y potencialmente peligrosa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El principal problema detectado por la empresa de seguridad ser\u00eda que <strong><a href=\"https:\/\/www.softonic.com\/articulos\/polemica-en-slack-han-entrenado-su-ia-usando-los-datos-de-sus-usuarios-sin-permiso\">Slack AI puede acceder tanto a canales p\u00fablicos como privados<\/a><\/strong>, incluso si un usuario no forma parte de esos canales. Seg\u00fan PromptArmor, Slack considera este comportamiento como intencionado, pero <strong>la empresa de seguridad advierte de que puede ser explotado<\/strong>. &#8220;Demostramos c\u00f3mo este comportamiento permitir\u00e1 a un atacante exfiltrar claves API que un desarrollador puso en un canal privado&#8221;, se\u00f1ala PromptArmor.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"589\" src=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/04\/IA-de-Slack-funcion-recapitulacion-1024x589.jpg\" alt=\"\" class=\"wp-image-330515\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/04\/IA-de-Slack-funcion-recapitulacion-1024x589.jpg 1024w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/04\/IA-de-Slack-funcion-recapitulacion-300x173.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/04\/IA-de-Slack-funcion-recapitulacion-768x442.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/04\/IA-de-Slack-funcion-recapitulacion.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">El ataque descrito por PromptArmor comienza cuando un usuario de Slack coloca una clave API en un canal privado. Tras esto, el atacante crea un canal p\u00fablico y publica <strong>una solicitud maliciosa, dise\u00f1ada para que Slack AI capture y env\u00ede la clave API a una p\u00e1gina web controlada por el atacante<\/strong>. El proceso se puede llevar a cabo porque cualquier persona en el espacio de trabajo, incluyendo Slack AI, puede acceder al contenido de canales p\u00fablicos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La situaci\u00f3n se ha agravado tras la actualizaci\u00f3n de Slack del pasado 14 de agosto, que <strong>permite a Slack AI incluir archivos de canales y mensajes directos en sus respuestas<\/strong>, convirtiendo estos en nuevos objetivos de robos y en posibles vectores para ataques, como advierte PromptArmor. La empresa de seguridad aconseja a los administradores de Slack que restrinjan el acceso de Slack AI a documentos hasta que se resuelva este problema.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/cb832fa4-9b4f-11e6-8d2a-00163ed833e7\/4109720515\/slack-appIcon_desktop.png\" alt=\"Slack\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Slack<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/slack.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/slack.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de seguridad PromptArmor ha identificado una vulnerabilidad en Slack AI, el servicio de inteligencia artificial de Slack. Seg\u00fan recoge The Register, este fallo permite inyectar comandos a la IA para que exponga datos sensibles, incluyendo informaci\u00f3n de canales privados, mediante un ataque dirigido. Slack AI, dise\u00f1ado para facilitar la colaboraci\u00f3n dentro de la &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/la-ia-de-slack-puede-filtrar-informacion-de-canales-privados-como-es-esto-posible\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;La IA de Slack puede filtrar informaci\u00f3n de canales privados: \u00bfc\u00f3mo es esto posible?&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9256,"featured_media":339039,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[9317],"tags":[13701],"usertag":[],"vertical":[],"content-category":[14053],"class_list":["post-339038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-app-subdomain-redirectionslack","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/339038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9256"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=339038"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/339038\/revisions"}],"predecessor-version":[{"id":358116,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/339038\/revisions\/358116"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/339039"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=339038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=339038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=339038"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=339038"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=339038"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=339038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}