The Fort Worth Press - Los riesgos de seguridad detrás de los populares agentes de IA

USD -
AED 3.672498
AFN 63.498062
ALL 82.257093
AMD 367.886552
ANG 1.790403
AOA 918.000107
ARS 1463.492499
AUD 1.426829
AWG 1.8025
AZN 1.695602
BAM 1.707839
BBD 2.014862
BDT 122.896637
BGN 1.69088
BHD 0.37723
BIF 2983.173098
BMD 1
BND 1.293759
BOB 6.91239
BRL 5.151898
BSD 1.000358
BTN 94.655909
BWP 13.576786
BYN 2.799012
BYR 19600
BZD 2.011981
CAD 1.416111
CDF 2280.000081
CHF 0.808065
CLF 0.022929
CLP 902.439786
CNY 6.769603
CNH 6.77899
COP 3454.26
CRC 453.811158
CUC 1
CUP 26.5
CVE 96.285333
CZK 21.117298
DJF 178.145111
DKK 6.52457
DOP 58.479379
DZD 133.444268
EGP 49.769901
ERN 15
ETB 161.283979
EUR 0.872901
FJD 2.24775
FKP 0.755695
GBP 0.754743
GEL 2.650062
GGP 0.755695
GHS 11.229578
GIP 0.755695
GMD 73.496907
GNF 8765.357714
GTQ 7.628428
GYD 209.275317
HKD 7.839555
HNL 26.762371
HRK 6.580197
HTG 130.677006
HUF 307.546499
IDR 17838
ILS 2.96825
IMP 0.755695
INR 94.62385
IQD 1310.524891
IRR 1374999.999758
ISK 125.703992
JEP 0.755695
JMD 158.06984
JOD 0.709017
JPY 161.767496
KES 129.410241
KGS 87.450212
KHR 4016.800706
KMF 429.498376
KPW 900.00035
KRW 1537.224989
KWD 0.30873
KYD 0.833661
KZT 487.587213
LAK 22093.277098
LBP 89584.959701
LKR 334.503445
LRD 182.07459
LSL 16.436923
LTL 2.95274
LVL 0.60489
LYD 6.413783
MAD 9.325876
MDL 17.591841
MGA 4219.387176
MKD 53.814889
MMK 2099.917974
MNT 3579.231668
MOP 8.077961
MRU 40.000349
MUR 47.810326
MVR 15.450286
MWK 1734.646653
MXN 17.33085
MYR 4.149099
MZN 63.91049
NAD 16.436923
NGN 1367.190239
NIO 36.814852
NOK 9.66562
NPR 151.449105
NZD 1.74503
OMR 0.384501
PAB 1.000358
PEN 3.385028
PGK 4.456902
PHP 61.045959
PKR 278.233656
PLN 3.72565
PYG 6098.551332
QAR 3.646906
RON 4.573303
RSD 102.476012
RUB 73.798374
RWF 1465.171718
SAR 3.753791
SBD 8.061424
SCR 13.674177
SDG 600.504465
SEK 9.60009
SGD 1.29279
SHP 0.746601
SLE 24.750216
SLL 20969.503664
SOS 571.695527
SRD 37.4025
STD 20697.981008
STN 21.39383
SVC 8.753133
SYP 110.532098
SZL 16.433081
THB 32.910498
TJS 9.278635
TMT 3.5
TND 2.957937
TOP 2.40776
TRY 46.462399
TTD 6.784027
TWD 31.627027
TZS 2629.231986
UAH 44.991835
UGX 3651.795772
UYU 40.002096
UZS 11989.276889
VES 606.63266
VND 26320
VUV 118.352303
WST 2.751796
XAF 572.793161
XAG 0.01506
XAU 0.000238
XCD 2.70255
XCG 1.802932
XDR 0.71169
XOF 572.793161
XPF 104.139924
YER 238.600161
ZAR 16.412401
ZMK 9001.199631
ZMW 17.731555
ZWL 321.999592
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: © AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

S.Jones--TFWP