Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 40 modelos de IA, con 0% de costos adicionales
ChatGPT para Google Sheets es un complemento de IA para Google Sheets que OpenAI lanzó el mes pasado, los usuarios pueden usar ChatGPT directamente en la barra lateral para procesar datos de la hoja, y en menos de un mes de lanzamiento, ha sido descargado más de 185,000 veces.
Pero la empresa de seguridad PromptArmor descubrió que este complemento tiene permisos para ejecutar scripts, leer y editar tu libro de trabajo, y estos permisos pueden ser secuestrados por atacantes.
El atacante solo necesita esconder un fragmento de texto en blanco en una hoja compartida para robar sin que tú te des cuenta todo el libro de trabajo en tu cuenta de Google.
Por ejemplo, un colega comparte un Google Sheet contigo, o tú importas un conjunto de datos públicos desde internet para usar en tu libro.
Estas son operaciones cotidianas, pero el atacante puede esconder un fragmento de texto en blanco (fondo blanco, fuente blanca, invisible a simple vista) en esas hojas, y tú no notarás al abrir el archivo.
Cuando ChatGPT te ayuda a procesar estos datos, esa instrucción oculta se lee y se activa, y ChatGPT puede ser manipulado para ejecutar un script externo.
El script, usando los permisos del complemento, envía el contenido de tu libro actual a un servidor controlado por el atacante.
Luego, el script busca en los datos robados enlaces a otros libros, y continúa robando, propagándose como un gusano.
En la demostración de PromptArmor, un solo ataque logró robar 12 libros de trabajo.
ChatGPT for Sheets tiene una configuración de seguridad llamada «Confirmación manual antes de editar», diseñada para evitar que la IA ejecute acciones sin autorización.
Pero este ataque funciona incluso si el usuario ha activado esa opción, porque se activa mediante la ejecución de scripts, no por la edición de la hoja, lo que la evade.
Hacer clic en el botón «Detener» en la barra lateral tampoco detiene los scripts que ya están en marcha.
Además de robar datos, la misma vulnerabilidad permite a los atacantes reemplazar la interfaz real de ChatGPT en la barra lateral por una falsa.
Después del reemplazo, pensarás que sigues conversando con ChatGPT, pero en realidad todas tus preguntas son recopiladas por el atacante.
Incluso pueden mostrar una ventana de phishing para engañarte y que ingreses tu contraseña de OpenAI.
PromptArmor reportó la vulnerabilidad a OpenAI el 8 de mayo, y OpenAI respondió con un mensaje automático.
Luego, PromptArmor hizo un seguimiento el 12 y el 18 de mayo, sin recibir respuesta concreta.
El 27 de mayo, PromptArmor decidió hacer pública la vulnerabilidad.
Hasta el 31 de mayo, OpenAI respondió oficialmente, admitiendo que «el informe se omitió en nuestro proceso de divulgación», y que ya eliminaron la capacidad de generar código Apps Script automáticamente, «lo que debería eliminar el riesgo para los usuarios de ChatGPT for Google Sheets».
Desde la presentación del informe hasta la reparación de la vulnerabilidad, transcurrieron 23 días.
Los administradores de Google Workspace pueden desactivar el acceso a este complemento en «Configuración de Workspace > Permisos y roles > ChatGPT para Excel y Google Sheets».