Una filtración en una aplicación de chat con IA expone 300 millones de mensajes vinculados a 25 millones de usuarios.

| 9 de febrero, 2026
Datos de IA de chat expuestos

Un investigador de seguridad independiente descubrió una importante filtración de datos que afecta a Chat & Ask AI , una de las aplicaciones de chat con IA más populares en Google Play y Apple App Store, con más de 50 millones de usuarios.

El investigador afirma haber accedido a 300 millones de mensajes de más de 25 millones de usuarios debido a una base de datos expuesta. Según se informa, estos mensajes incluían, entre otras cosas, conversaciones sobre actividades ilegales y solicitudes de ayuda para el suicidio.

En segundo plano, Chat & Ask AI es una aplicación intermediaria que se integra con varios modelos de lenguaje de gran tamaño (LLM, por sus siglas en inglés) de otras compañías, como ChatGPT de OpenAI, Claude de Anthropic y Gemini de Google. Los usuarios pueden elegir con qué modelo desean interactuar.

Los datos expuestos incluían archivos de usuario con su historial de chat completo, los modelos utilizados y otras configuraciones. Pero también revelaron datos pertenecientes a usuarios de otras aplicaciones desarrolladas por Codeway, la empresa desarrolladora de Chat & Ask AI.

La vulnerabilidad que originó esta filtración de datos es una configuración incorrecta de Firebase, un problema bien conocido y documentado. Firebase es una plataforma de backend como servicio (BaaS) basada en la nube, proporcionada por Google, que ayuda a los desarrolladores a crear, administrar y escalar aplicaciones móviles y web.

Los investigadores de seguridad suelen referirse a una serie de errores evitables en la forma en que los desarrolladores configuran los servicios de Google Firebase, que dejan los datos de backend, las bases de datos y los depósitos de almacenamiento accesibles al público sin autenticación .

Una de las configuraciones incorrectas más comunes en Firebase es dejar las reglas de seguridad configuradas como públicas. Esto permite que cualquier persona con la URL del proyecto lea, modifique o elimine datos sin autenticación.

Esto impulsó al investigador a crear una herramienta que escanea automáticamente las aplicaciones en Google Play y Apple App Store en busca de esta vulnerabilidad, con resultados asombrosos. Según se informa , el investigador, llamado Harry, descubrió que 103 de cada 200 iOS Las aplicaciones que analizaron presentaban este problema, lo que en conjunto expuso decenas de millones de archivos almacenados. 

Para llamar la atención sobre el problema, Harry creó un sitio web donde los usuarios pueden ver las aplicaciones afectadas. Las aplicaciones de Codeway ya no aparecen en la lista, ya que Harry elimina las entradas una vez que los desarrolladores confirman que han solucionado el problema. Según se informa, Codeway resolvió el problema en todas sus aplicaciones a las pocas horas de haberlo comunicado de forma responsable.

Cómo mantenerse a salvo

Además de comprobar si alguna de las aplicaciones que utilizas aparece en Harry's Firehound En cuanto al registro , existen algunas maneras de proteger mejor su privacidad al usar chatbots de IA.

  • Utiliza chatbots privados que no utilicen tus datos para entrenar el modelo.
  • No confíes en los chatbots para tomar decisiones importantes en tu vida. No tienen experiencia ni empatía.
  • No uses tu identidad real al hablar de temas delicados.
  • Mantén la información compartida impersonal. No uses nombres reales ni subas documentos personales.
  • No compartas tus conversaciones a menos que sea absolutamente necesario. En algunos casos, esto las hace accesibles mediante búsquedas .
  • Si utilizas una IA desarrollada por una empresa de redes sociales (Meta AI, Llama, Grok, Bard, Gemini, etc.), asegúrate de no tener la sesión iniciada en esa plataforma. Tus conversaciones podrían estar vinculadas a tu cuenta de redes sociales, que podría contener mucha información personal.

Recuerda siempre que los avances en IA son demasiado rápidos como para que la seguridad y la privacidad estén integradas en la tecnología. Y que incluso las mejores IA siguen teniendo alucinaciones .


Navega como si nadie te estuviera mirando. 

Malwarebytes Privacy VPN Encripta tu conexión y nunca registra lo que haces, así que la próxima historia que leas no tiene por qué ser personal. Pruébalo gratis → 

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.