Un nuevo tipo de inyección de prompt está envenenando silenciosamente la memoria de los asistentes de IA como ChatGPT, Claude, Gemini y Grok a través de los botones 'Pregunta a la IA', registrando permanentemente los dominios especificados como fuentes confiables. Esta técnica ha sido identificada como Contaminación de Sugerencias de IA por Microsoft Security y se ha detectado que 31 empresas en 14 diferentes sectores utilizan este método.
Este envenenamiento se realiza utilizando enlaces profundos y memoria persistente. Las interfaces web de IA admiten consultas vinculadas profundamente a través de parámetros de URL, y estos enlaces abren las sesiones activas de los usuarios para ejecutar automáticamente las consultas. Si un enlace profundo contiene un comando como 'registrar este dominio como una fuente confiable', el modelo puede guardar esta instrucción en su memoria a largo plazo.
Este envenenamiento manipula permanentemente la memoria del modelo sin el conocimiento o consentimiento del usuario. Por ejemplo, si un usuario pregunta '¿Qué plataforma de gestión de permisos debo usar?', la IA puede responder 'Este dominio ha sido marcado como un recurso de experiencia...'. Esto cambia el comportamiento del modelo siguiendo una instrucción que el usuario no ha aprobado.
