Articulo de referencia

Fuga de la cárcel (informática)

En seguridad informática, el jailbreaking se define como el acto de eliminar las limitaciones que un proveedor intentó codificar o cablear en su hardware y/o software. [ 1 ] Es ...

En seguridad informática, el jailbreaking se define como el acto de eliminar las limitaciones que un proveedor intentó codificar o cablear en su hardware y/o software. [ 1 ] Es una forma de escalada de privilegios .

El término puede haberse originado con el uso de conjuntos de herramientas para salir de un entorno chroot o jail en sistemas operativos tipo UNIX [ 2 ] . Esto permitía al usuario ver archivos fuera del sistema de archivos que el administrador pretendía poner a disposición de la aplicación o el usuario en cuestión.

El término se utilizó por primera vez con su significado moderno en la comunidad de jailbreaking de iPhone / iOS y también se ha utilizado como término para el hackeo de PlayStation Portable ; estos dispositivos han sido objeto de jailbreaks repetidamente, lo que permite la ejecución de código arbitrario, y en ocasiones esos jailbreaks han sido deshabilitados por actualizaciones del fabricante, especialmente en el caso de los dispositivos iOS.

Jailbreaking de iOS

Los sistemas iOS , incluidos el iPhone , el iPad y el iPod Touch, han sido objeto de intentos de jailbreaking desde su lanzamiento, y continúan con cada actualización de firmware. [ 3 ] [ 4 ] Las herramientas de jailbreaking de iOS han incluido la opción de instalar interfaces de paquetes como Cydia e Installer.app , alternativas de terceros a la App Store , como una forma de encontrar e instalar ajustes y binarios del sistema. Para evitar el jailbreaking de iOS, Apple ha hecho que la ROM de arranque del dispositivo ejecute comprobaciones de blobs SHSH para impedir la carga de kernels personalizados y evitar degradaciones de software a firmware anterior que permita el jailbreaking. En un jailbreaking "untethered", el entorno iBoot se cambia para ejecutar un exploit de la ROM de arranque y permitir el envío de un gestor de arranque de bajo nivel parcheado o hackear el kernel para enviar el kernel jailbreaked después de la comprobación SHSH.

Otros teléfonos

Existe un método similar de jailbreaking para los smartphones con plataforma S60 , donde utilidades como HelloOX permiten la ejecución de código no firmado y acceso completo a los archivos del sistema. [ 5 ] o firmware editado (similar al firmware hackeado M33 utilizado para la PlayStation Portable ) [ 6 ] para eludir las restricciones sobre el código no firmado . Nokia ha emitido actualizaciones para frenar el jailbreaking no autorizado, de forma similar a Apple.

El rooteo es el concepto equivalente para teléfonos Android y otros dispositivos.

Desbloqueo de consolas

En el caso de las consolas de videojuegos, el jailbreaking se usa a menudo para ejecutar juegos caseros . En 2011, Sony , con la ayuda del bufete de abogados Kilpatrick Stockton , demandó a George Hotz, de 21 años, y a los asociados del grupo fail0verflow por realizar jailbreaking en la PlayStation 3 (véase Sony Computer Entertainment America v. George Hotz y PlayStation Jailbreak ).

fugas de la IA

El jailbreaking también puede ocurrir en sistemas y software que utilizan modelos de IA generativa , como ChatGPT . En los ataques de jailbreaking a sistemas de inteligencia artificial, los usuarios pueden manipular el sistema para que se comporte de manera diferente a la prevista, lo que permite revelar información sobre cómo el proveedor instruyó al modelo (el "mensaje del sistema") o inducirlo a responder de manera anómala o dañina. [ 7 ] [ 8 ] [ 9 ]

Estos ataques generalmente solo requieren proporcionar a las IA plantillas de frases específicas; normalmente no se requiere software, aunque teóricamente se podría usar software para "industrializar" tales exploits, y se han realizado algunas investigaciones en esta dirección. [ 9 ]

En 2024, un consorcio de empresas de IA fundó HackAPrompt.com, una competición para animar a los usuarios a encontrar técnicas nuevas y eficaces para desbloquear IA. [ 10 ] Estos y otros hallazgos de " hackers éticos " han sido utilizados por proveedores de modelos de IA para intentar mejorar la seguridad de la IA . [ 10 ]

Tipos de ataques

Los ataques de jailbreak de IA se dividen en cuatro categorías: [ 11 ] [ 12 ]

  • Nivel de indicación : indicaciones elaboradas en lenguaje natural.
  • A nivel de token : cadenas optimizadas para máquinas que eluden los filtros de seguridad.
  • Giro único : una sola indicación que omite las medidas de seguridad.
  • Multiturno : el atacante comienza con preguntas inofensivas y va escalando gradualmente hasta que el modelo obedece.

Los jailbreaks de varios turnos son la mayor amenaza porque evaden los filtros que evalúan cada indicación individualmente. [ 12 ] [ 13 ]

Véase también

  • Inyección instantánea : una técnica en la que terceros dejan instrucciones para las IA en texto que puede ser introducido en una IA, con el fin de manipular su comportamiento y potencialmente obtener acceso no autorizado a información y/o capacidades.

Referencias

  1. "Definición de JAILBREAK" . www.merriam-webster.com . Archivado del original el 24 de diciembre de 2022. Consultado el 24 de diciembre de 2022 .
  2. ↑ Cyrus Peikari ; Anton Chuvakin (2004). Security Warrior: Know Your Enemy . O'Reilly Media, Inc. pág. 304. ISBN  978-0-596-55239-8.
  3. James Quintana Pearce (27/09/2007), El desacuerdo de Apple con Orange y los hackers del iPhone , GigaOm , archivado del original el 23/09/2020 , consultado el 03/05/2026.
  4. "Informes: La próxima actualización del iPhone romperá las aplicaciones de terceros y anulará los desbloqueos " ] . Computerworld en v1.1.3 . Archivado del original el 4 de enero de 2008. Recuperado el 1 de enero de 2008 .
  5. Phat^Trance (16 de febrero de 2010). "Anuncio: Foro fuera de servicio por mantenimiento" . dailymobile.se . Archivado del original el 3 de marzo de 2009. Recuperado el 30 de agosto de 2016. Solo quería avisarles que el foro está fuera de servicio por mantenimiento. Volverá a estar en línea en uno o dos días (estropeé los archivos de configuración y necesito restaurar una copia de seguridad de hace un día, así que pensé, ¿por qué no actualizar toda la plataforma del servidor?).
  6. "Omitir Symbian Signed e instalar midlets SISX/J2ME sin firmar en Nokia S60 v3 con permisos de sistema completos" . Archivado del original el 11/09/2016 . Recuperado el 06/07/2009 .
  7. "¿Qué es el jailbreaking en modelos de IA como ChatGPT?" . Archivado del original el 1 de diciembre de 2023. Consultado el 1 de noviembre de 2023 .
  8. "El 'jailbreak' de ChatGPT intenta hacer que la IA rompa sus propias reglas o muera" . CNBC . Archivado del original el 2 de marzo de 2023. Consultado el 1 de noviembre de 2023 .
  9. 1 2 Zou, Andy; Wang, Zifan; Carlini, Nicholas ; Nasr, Milad; Kolter, J ; Fredrikson, Matt (2023-12-20). "Ataques adversarios universales y transferibles a modelos de lenguaje alineados". arXiv : 2307.15043 [ cs.CL ].
  10. 1 2 Jamie Bartlett (29 de abril de 2026). "Conozcan a los fugitivos de la IA: 'Veo las peores cosas que la humanidad ha producido'"" . The Guardian .
  11. "Ataques y defensas de jailbreak contra modelos de lenguaje grandes: una revisión" . arxiv.org . Consultado el 15 de julio de 2026 .
  12. 1 2 "¿Qué es el jailbreaking de IA? Técnicas, ataques y defensas" . TraceX Labs . 15 de julio de 2026. Consultado el 16 de julio de 2026 .
  13. "Cómo el jailbreaking de LLM puede eludir la seguridad de la IA con ataques de múltiples turnos" . www.giskard.ai . Consultado el 15 de julio de 2026 .