The China Mail - Los riesgos de seguridad detrás de los populares agentes de IA

USD -
AED 3.672504
AFN 63.999611
ALL 81.301522
AMD 370.000133
ANG 1.789884
AOA 917.999937
ARS 1387.714602
AUD 1.382304
AWG 1.80125
AZN 1.701441
BAM 1.65949
BBD 2.014662
BDT 122.963617
BGN 1.668102
BHD 0.37735
BIF 2975
BMD 1
BND 1.266376
BOB 6.911825
BRL 4.939598
BSD 1.000288
BTN 94.642615
BWP 13.384978
BYN 2.824803
BYR 19600
BZD 2.011777
CAD 1.363895
CDF 2315.999733
CHF 0.778905
CLF 0.022782
CLP 896.619525
CNY 6.81125
CNH 6.81323
COP 3726.81
CRC 456.404426
CUC 1
CUP 26.5
CVE 93.949934
CZK 20.711503
DJF 177.720282
DKK 6.360298
DOP 59.550121
DZD 132.260501
EGP 52.692005
ERN 15
ETB 157.100639
EUR 0.850996
FJD 2.18445
FKP 0.736622
GBP 0.735665
GEL 2.680286
GGP 0.736622
GHS 11.250389
GIP 0.736622
GMD 73.500677
GNF 8779.999601
GTQ 7.635589
GYD 209.238393
HKD 7.83435
HNL 26.629735
HRK 6.412895
HTG 130.892895
HUF 305.056501
IDR 17317.7
ILS 2.903605
IMP 0.736622
INR 94.615499
IQD 1310
IRR 1313000.000312
ISK 122.390182
JEP 0.736622
JMD 157.609595
JOD 0.708989
JPY 156.397497
KES 129.179771
KGS 87.420504
KHR 4013.491746
KMF 419.000198
KPW 900.003495
KRW 1448.429787
KWD 0.30795
KYD 0.83356
KZT 463.200855
LAK 21969.999933
LBP 89381.099728
LKR 320.221287
LRD 183.575013
LSL 16.535024
LTL 2.95274
LVL 0.60489
LYD 6.340093
MAD 9.198496
MDL 17.194712
MGA 4159.999825
MKD 52.460035
MMK 2099.549246
MNT 3579.649525
MOP 8.073157
MRU 39.912517
MUR 46.779879
MVR 15.455039
MWK 1741.999962
MXN 17.25655
MYR 3.924972
MZN 63.909737
NAD 16.53495
NGN 1361.990151
NIO 36.719669
NOK 9.29575
NPR 151.428014
NZD 1.679701
OMR 0.384511
PAB 1.000288
PEN 3.462503
PGK 4.33825
PHP 60.819855
PKR 278.774993
PLN 3.60225
PYG 6121.903517
QAR 3.644014
RON 4.481099
RSD 99.923021
RUB 74.749385
RWF 1460
SAR 3.745223
SBD 8.019432
SCR 13.934011
SDG 600.501804
SEK 9.243097
SGD 1.268095
SHP 0.746601
SLE 24.649613
SLL 20969.496166
SOS 571.504798
SRD 37.41101
STD 20697.981008
STN 21.2
SVC 8.752206
SYP 111.203697
SZL 16.540082
THB 32.239824
TJS 9.347679
TMT 3.505
TND 2.872502
TOP 2.40776
TRY 45.234005
TTD 6.778611
TWD 31.413496
TZS 2592.183035
UAH 43.857246
UGX 3761.369807
UYU 40.193288
UZS 12075.000375
VES 493.496435
VND 26325
VUV 118.250426
WST 2.722585
XAF 556.574973
XAG 0.012925
XAU 0.000213
XCD 2.70255
XCG 1.802793
XDR 0.696429
XOF 557.497355
XPF 101.874996
YER 238.625034
ZAR 16.40755
ZMK 9001.199275
ZMW 18.930729
ZWL 321.999592
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: © AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

D.Pan--ThChM