The Fort Worth Press - Los riesgos de seguridad detrás de los populares agentes de IA

USD -
AED 3.6725
AFN 66.000327
ALL 79.999849
AMD 364.516059
ANG 1.789783
AOA 916.999802
ARS 1495.0157
AUD 1.411797
AWG 1.8
AZN 1.694317
BAM 1.689786
BBD 2.014385
BDT 122.020865
BGN 1.696366
BHD 0.37713
BIF 2988.962568
BMD 1
BND 1.278096
BOB 11.57656
BRL 5.218218
BSD 1.000151
BTN 95.649394
BWP 13.500659
BYN 3.042098
BYR 19600
BZD 2.011534
CAD 1.38962
CDF 2269.99956
CHF 0.811965
CLF 0.023463
CLP 923.439702
CNY 6.743302
CNH 6.746725
COP 3107.77
CRC 449.273171
CUC 1
CUP 26.5
CVE 95.267512
CZK 20.903992
DJF 178.102253
DKK 6.45632
DOP 58.751107
DZD 132.907406
EGP 50.529303
ERN 15
ETB 160.484608
EUR 0.86362
FJD 2.209054
FKP 0.73738
GBP 0.738645
GEL 2.604991
GGP 0.73738
GHS 11.05212
GIP 0.73738
GMD 74.000076
GNF 8785.882455
GTQ 7.629004
GYD 209.248979
HKD 7.844005
HNL 26.816424
HRK 6.508697
HTG 130.824891
HUF 315.826502
IDR 17832.2
ILS 2.994497
IMP 0.73738
INR 95.81665
IQD 1310.5
IRR 1374575.000007
ISK 122.809961
JEP 0.73738
JMD 158.031838
JOD 0.708982
JPY 159.487503
KES 129.502218
KGS 87.450097
KHR 4046.0505
KMF 426.000327
KPW 900.000294
KRW 1412.605011
KWD 0.30876
KYD 0.833488
KZT 461.939219
LAK 22540.553384
LBP 89564.507419
LKR 331.978314
LRD 181.532281
LSL 16.225328
LTL 2.952741
LVL 0.60489
LYD 6.372767
MAD 9.304503
MDL 17.252954
MGA 4307.838521
MKD 53.147379
MMK 2099.801401
MNT 3596.870401
MOP 8.080178
MRU 40.112318
MUR 46.999557
MVR 15.460398
MWK 1736.999773
MXN 17.062615
MYR 4.059598
MZN 63.905027
NAD 16.279655
NGN 1350.049779
NIO 36.805841
NOK 9.408255
NPR 153.038858
NZD 1.702515
OMR 0.384492
PAB 1.000151
PEN 3.367495
PGK 4.39475
PHP 61.821023
PKR 277.569951
PLN 3.736625
PYG 6034.084282
QAR 3.6455
RON 4.528797
RSD 101.375998
RUB 84.901872
RWF 1473.7024
SAR 3.746587
SBD 8.025811
SCR 13.840472
SDG 601.499565
SEK 9.532415
SGD 1.278235
SHP 0.740866
SLE 24.65021
SLL 20969.499227
SOS 571.500301
SRD 37.967005
STD 20697.981008
STN 21.167678
SVC 8.751323
SYP 13001.999906
SZL 16.279829
THB 33.112979
TJS 9.241463
TMT 3.5
TND 2.91875
TOP 2.40776
TRY 47.934603
TTD 6.782297
TWD 31.896198
TZS 2650.226013
UAH 44.802989
UGX 3730.695293
UYU 40.348187
UZS 11821.932307
VES 771.57685
VND 26177
VUV 118.338592
WST 2.726312
XAF 566.738234
XAG 0.015884
XAU 0.00023
XCD 2.70255
XCG 1.802536
XDR 0.707052
XOF 566.738234
XPF 103.039074
YER 237.09797
ZAR 16.255875
ZMK 9001.187991
ZMW 18.677668
ZWL 321.999592
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: © AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

S.Jones--TFWP