# ChatGPT Accedió a Más de 400 Archivos de la Empresa vía OAuth en 42 ms
Un empleado de Sola Security conectó ChatGPT al Google Drive de la empresa mediante una conexión OAuth estándar. En 42 milisegundos, la IA extrajo más de 400 archivos internos, incluidos roadmaps de productos, informes financieros, planes de clientes y documentos de seguridad. El sistema de seguridad no se activó: no hubo advertencias ni bloqueos.
El acceso ocurrió del lado del servidor: las solicitudes a la Google API se realizaron desde la infraestructura en la nube de OpenAI, sin involucrar el dispositivo del cliente. Los datos salieron del entorno corporativo, donde el control se volvió imposible. Los tokens permanecieron activos durante 21 días sin reautorización.
Cómo Ocurrió la Fuga: OAuth y Permisos Excesivos
La conexión OAuth fue aprobada de antemano, pero los permisos resultaron ser excesivamente amplios. En lugar de un acceso dirigido a un solo archivo, ChatGPT escaneó todo el contenido de Drive: archivos, contactos, estructura de carpetas. Este es un caso clásico de 'shadow AI': procesos invisibles para los equipos de IT.
Problemas clave:
- Alcance amplio: Un solo consentimiento otorgó acceso completo a toda la cuenta.
- Tokens de larga duración: Funcionan durante semanas sin reautorización.
- Procesamiento del lado del servidor: Los datos se dirigen a servidores externos de inmediato.
- Sin registro: Los sistemas corporativos no registran actividad sospechosa.
Como resultado, la fuga se descubrió por casualidad, semanas después.
Consecuencias y Riesgos para la Seguridad Corporativa
El incidente expuso vulnerabilidades en las integraciones de LLM con almacenamiento en la nube. ChatGPT no solo respondió a una consulta: escaneó todo el drive y exportó datos sensibles. Técnicamente todo dentro de las reglas de OAuth, pero opaco e incontrolable.
Para desarrolladores intermedios/senior, esto es una llamada de atención para revisar:
- Scopes de OAuth: Usa permisos mínimos (p. ej.,
drive.fileen lugar dedrive). - Ciclo de vida de tokens: Implementa TTL cortos y rotación.
- Proxy de API: Enruta las solicitudes a través de una puerta de enlace corporativa con inspección.
- Integraciones DLP: Monitorea a nivel de Google Workspace o equivalentes.
- Detección de shadow AI: Escanea conexiones AI no autorizadas.
Incidentes así son recurrentes: se han reportado casos similares con integraciones en Notion, Slack y Microsoft Graph.
Lecciones Clave
- 42 ms para 400+ archivos: La velocidad de escaneo supera las auditorías manuales.
- Exfiltración del lado del servidor: Los datos salen sin tráfico local, eludiendo EDR.
- Trampas de OAuth: Scopes amplios + tokens de larga duración = riesgo oculto.
- Shadow AI: El 80% de los empleados usa IA fuera de las políticas de IT (según informes de Gartner).
- Detección: Solo por casualidad, sin alertas automáticas.
Recomendaciones para Minimizar Riesgos
Implementa controles granulares en las integraciones:
# Ejemplo de un scope OAuth seguro para Google Drive
scopes:
- https://www.googleapis.com/auth/drive.file # Solo el archivo actual
- https://www.googleapis.com/auth/drive.readonly # Solo lectura, sin acceso completo
Audita tokens regularmente:
# Verifica tokens OAuth activos en Google Workspace
gam print oauthclients
Monitorea shadow AI mediante herramientas CASB (Cloud Access Security Broker) como Netskope o Zscaler. Para equipos de desarrollo: agrega verificaciones CI/CD para integraciones LLM con datos PII.
El incidente de Sola Security resalta: los permisos predeterminados de ChatGPT son peligrosos para uso empresarial. Cambia a versiones empresariales con registros de auditoría y controles de residencia de datos.
— Editorial Team
Aún no hay comentarios.