The Fort Worth Press - Los riesgos de seguridad detrás de los populares agentes de IA

USD -
AED 3.672504
AFN 65.000368
ALL 81.757752
AMD 361.930403
ANG 1.790365
AOA 918.000367
ARS 1517.834304
AUD 1.435544
AWG 1.8
AZN 1.70397
BAM 1.745081
BBD 2.014187
BDT 123.310283
BGN 1.683441
BHD 0.377783
BIF 2992.192728
BMD 1
BND 1.280571
BOB 11.844107
BRL 4.990804
BSD 1.000045
BTN 96.679902
BWP 13.757752
BYN 3.042248
BYR 19600
BZD 2.011332
CAD 1.426204
CDF 2310.000362
CHF 0.829664
CLF 0.024742
CLP 976.970396
CNY 6.69215
CNH 6.687704
COP 3195.29
CRC 456.301584
CUC 1
CUP 24.001785
CVE 98.750394
CZK 21.763304
DJF 178.086103
DKK 6.672604
DOP 60.611198
DZD 134.724069
EGP 52.403301
ERN 15
ETB 162.480749
EUR 0.892504
FJD 2.24725
FKP 0.755993
GBP 0.755201
GEL 2.590391
GGP 0.755993
GHS 11.77039
GIP 0.755993
GMD 73.503851
GNF 8797.680125
GTQ 7.644716
GYD 209.141639
HKD 7.848504
HNL 26.843631
HRK 6.725604
HTG 130.956948
HUF 325.760388
IDR 17891.4
ILS 3.06346
IMP 0.755993
INR 96.775504
IQD 1515.056882
IRR 1779470.000352
ISK 122.150386
JEP 0.755993
JMD 158.724069
JOD 0.70904
JPY 158.28504
KES 129.698862
KGS 87.450384
KHR 4060.673656
KMF 440.00035
KPW 900.000318
KRW 1340.440383
KWD 0.31096
KYD 0.833371
KZT 454.436761
LAK 22426.053982
LBP 89555.476244
LKR 330.885568
LRD 171.010484
LSL 16.545706
LTL 2.95274
LVL 0.60489
LYD 6.430515
MAD 9.833504
MDL 17.93085
MGA 4459.513718
MKD 54.940888
MMK 2100.103005
MNT 3599.666808
MOP 8.083426
MRU 39.963417
MUR 47.460378
MVR 15.450378
MWK 1734.106625
MXN 18.414104
MYR 4.085504
MZN 63.910377
NAD 16.545706
NGN 1329.000344
NIO 36.80571
NOK 9.561404
NPR 154.687486
NZD 1.783644
OMR 0.384742
PAB 1.000045
PEN 3.429668
PGK 4.534464
PHP 62.745038
PKR 276.931162
PLN 3.916904
PYG 5688.155253
QAR 3.640374
RON 4.766038
RSD 104.733437
RUB 85.159581
RWF 1474.102164
SAR 3.751874
SBD 8.078071
SCR 14.675038
SDG 601.503676
SEK 9.999204
SGD 1.279404
SHP 0.755572
SLE 24.670371
SLL 20969.491881
SOS 571.492304
SRD 37.692504
STD 20697.981008
STN 21.860361
SVC 8.75039
SYP 13002.000254
SZL 16.542494
THB 33.553038
TJS 9.200535
TMT 3.51
TND 3.009508
TOP 2.40776
TRY 49.221304
TTD 6.793665
TWD 31.961404
TZS 2640.285523
UAH 44.916529
UGX 4088.733456
UYU 40.164333
UZS 11900.959179
VES 875.701604
VND 25899.5
VUV 120.010419
WST 2.78551
XAF 585.444314
XAG 0.016442
XAU 0.000238418806
XCD 2.70255
XCG 1.802364
XDR 0.707052
XOF 585.444314
XPF 106.410886
YER 236.203589
ZAR 16.52005
ZMK 9001.203584
ZMW 19.875976
ZWL 321.999592
SSP 5757.531856
MXV 2.08033
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: © AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

S.Jones--TFWP