Tu chatbot de IA podría estar filtrando tus conversaciones a Meta, TikTok y Google

En resumen

  • Investigadores del IMDEA Networks encontraron más de 13 rastreadores de terceros incrustados en ChatGPT, Claude, Grok y Perplexity, incluyendo herramientas de Meta, Google y TikTok.
  • Grok fue el peor infractor: las conversaciones de los invitados son públicas por defecto, y el rastreador de TikTok recibió contenido de mensajes literal a través de metadatos de Open Graph.
  • Rechazar cookies no siempre ayuda.

Cuando escribes algo en un chatbot de IA, probablemente asumes que la conversación permanece entre tú y la máquina. Estás equivocado—y un nuevo estudio detalla exactamente quién más está escuchando. Investigadores del Instituto IMDEA Networks publicaron el 4 de mayo hallazgos que muestran que los cuatro asistentes de IA más grandes—ChatGPT, Claude, Grok y Perplexity—comparten silenciosamente datos con servicios de publicidad y análisis de terceros, incluyendo Meta, Google y TikTok. El proyecto, llamado LeakyLM, identificó más de 13 rastreadores incrustados en estas plataformas. Ninguno de ellos se revela a los usuarios en un lenguaje claro.

Imagen: Instituto IMDEA Networks

Piénsalo así: cada vez que abres un chat, herramientas de software invisibles incrustadas en la página web llaman a redes de anuncios—enviando detalles sobre quién eres, en qué página estás y, a veces, incluso lo que escribiste. Lo que realmente se filtra La filtración más básica es la URL de tu conversación—una dirección web que apunta a un chat específico. Suena inofensivo, ¿verdad? El problema es que varias plataformas hacen que esas URLs sean accesibles públicamente por defecto, lo que significa que cualquiera que tenga el enlace puede leer tu conversación sin iniciar sesión. Cuando esas URLs también se envían a los sistemas de anuncios de Meta o Google, esas empresas adquieren la capacidad de acceder y leer tus chats. “Filtrar una URL no es solo metadatos—puede ser equivalente a filtrar la conversación misma”, dicen los investigadores.  Grok, el chatbot de IA de Elon Musk de xAI, es el más expuesto. Las conversaciones de invitados son públicas por defecto en la plataforma—no se requiere iniciar sesión para leerlas. El rastreador de TikTok no solo recibió URLs, sino también contenido literal de mensajes a través de lo que se llama metadatos de Open Graph, un estándar usado para generar imágenes de vista previa cuando compartes un enlace. Básicamente, el sistema de TikTok recibió una captura de pantalla de tu conversación.

Imagen: Instituto IMDEA Networks

Claude (Anthropic) y ChatGPT (OpenAI) tienen controles de acceso más estrictos—tus chats no son públicos a menos que elijas compartirlo. Pero aún transmiten URLs de conversación y datos identificativos como cookies de publicidad a Meta y Google. Para Claude, esos datos van a 11 plataformas de publicidad a través de los propios servidores de Anthropic, no a través del navegador, por lo que un bloqueador de anuncios no lo detendrá. Perplexity eliminó su rastreador de Meta el mes pasado. Lo que puedes hacer El estudio reconoce que no ha probado que Meta o Google realmente hayan leído los chats de nadie. Pero la infraestructura para hacerlo existe, y los datos se están transmitiendo. “Los LLM estudiados ofrecen controles de privacidad para limitar la visibilidad de las conversaciones, pero pueden engañar a los usuarios al implicar protecciones más fuertes de las que realmente se aplican”, argumentan los investigadores. “Aunque aún no tenemos evidencia de que los rastreadores lean las conversaciones, la difusión de enlaces permanentes y, por extensión, la capacidad de leerlas existe, y por lo tanto, el riesgo potencial.” Esta no es la primera vez que las plataformas de IA enfrentan escrutinio sobre la privacidad. Claude recientemente comenzó a requerir verificación de identificación gubernamental para nuevos suscriptores—una medida que generó rechazo entre los mismos usuarios conscientes de la privacidad que habían cambiado de ChatGPT por preocupaciones de vigilancia, como reportó Decrypt el mes pasado. Por ahora, los pasos prácticos son limitados. En Grok, restringe la visibilidad de la conversación en la configuración y revoca explícitamente cualquier enlace que ya hayas compartido. En Claude, rechazar cookies no esenciales al menos desactiva el Pixel de Meta. En Perplexity, configura las conversaciones como Privadas. En ChatGPT, rechazar cookies cuando sea posible reduce la exposición, aunque Google Analytics todavía funciona para usuarios con sesión iniciada de forma gratuita. Si quieres profundizar aún más y estar completamente protegido, nuestra guía sobre Privacidad en IA puede ser un buen recurso para consultar. Los investigadores planean ampliar su análisis a Meta AI, Microsoft Copilot y Google Gemini—que fueron excluidos en esta ronda porque operan como proveedores de IA y empresas de publicidad simultáneamente, lo que hace que el modelo de amenaza sea más complejo. Los hallazgos fueron enviados a las Autoridades de Protección de Datos el 13 de abril de 2026. xAI fue notificado el 17 de abril. Hasta la publicación, ninguna empresa ha respondido.

GROK-1,71%
XAI-2,02%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado