El medio Huntress ha informado de un ataque informático contra usuarios de ChatGPT que, sorprendentemente, se sirvió del sitio real del chatbot.
Los estafadores aprovecharon la función CustomGPT, que permite crear versiones personalizadas del chatbot con instrucciones, conocimientos y archivos predefinidos. La función sirve para arrancar un proyecto de forma más rápida y eficaz: gracias a una mejor personalización, el usuario no pierde tiempo hablando con un chatbot «vacío».
Los atacantes bautizaron su versión como Plus 5.6, un nombre muy parecido al índice que podría haber usado OpenAI. Eso bastó para engañar a los usuarios, que tomaron el bot malicioso por el auténtico. Plus 5.6 estaba configurado para responder a cualquier consulta con un mensaje de error que invitaba a pasar a un «dominio de reserva» y, después, pegar código malicioso en la línea de comandos de Windows.
Fuente: Huntress
A continuación se descarga en el ordenador de la víctima un troyano que permite a los estafadores controlar el equipo en remoto, consultar archivos y descargar nuevos virus sin que el usuario lo note. Huntress habla de decenas de afectados, aunque la magnitud exacta del ataque se desconoce.
Tras la difusión del caso, OpenAI retiró ese «chatbot» de su catálogo, pero unos días después apareció una nueva versión. La función CustomGPT, en cualquier caso, dejará de estar disponible por completo: OpenAI la retira el 11 de diciembre de 2026. En su lugar, la compañía propone usar plugins.