The China Mail - Los riesgos de seguridad detrás de los populares agentes de IA

USD -
AED 3.672501
AFN 64.999988
ALL 79.173956
AMD 364.00811
ANG 1.789783
AOA 918.000126
ARS 1497.250009
AUD 1.407203
AWG 1.80125
AZN 1.699613
BAM 1.673104
BBD 2.01539
BDT 122.281202
BGN 1.696366
BHD 0.377268
BIF 2973.916317
BMD 1
BND 1.271932
BOB 11.542986
BRL 5.194103
BSD 1.000659
BTN 95.718306
BWP 13.434508
BYN 3.043612
BYR 19600
BZD 2.012524
CAD 1.377015
CDF 2273.000487
CHF 0.798955
CLF 0.023464
CLP 923.460242
CNY 6.72975
CNH 6.726645
COP 3052.8
CRC 453.402228
CUC 1
CUP 26.5
CVE 94.330261
CZK 20.677203
DJF 178.187838
DKK 6.400015
DOP 58.471778
DZD 132.809899
EGP 50.913404
ERN 15
ETB 163.449465
EUR 0.85609
FJD 2.1993
FKP 0.735015
GBP 0.733865
GEL 2.599925
GGP 0.735015
GHS 11.132356
GIP 0.735015
GMD 73.489513
GNF 8792.543704
GTQ 7.635945
GYD 209.26741
HKD 7.84379
HNL 26.831146
HRK 6.447995
HTG 130.914597
HUF 312.548496
IDR 17798.5
ILS 2.99225
IMP 0.735015
INR 95.78055
IQD 1310.845723
IRR 1374599.999891
ISK 121.570358
JEP 0.735015
JMD 158.313693
JOD 0.709007
JPY 158.768501
KES 129.531461
KGS 87.450427
KHR 4023.337582
KMF 422.00032
KPW 900.000294
KRW 1396.624937
KWD 0.308296
KYD 0.833925
KZT 456.002874
LAK 22541.886418
LBP 89608.575327
LKR 330.163782
LRD 181.619088
LSL 16.146032
LTL 2.95274
LVL 0.60489
LYD 6.337338
MAD 9.252116
MDL 17.181525
MGA 4276.542323
MKD 52.628652
MMK 2099.608389
MNT 3598.398104
MOP 8.084231
MRU 39.988023
MUR 46.809482
MVR 15.450303
MWK 1735.176615
MXN 16.991015
MYR 4.044397
MZN 63.89495
NAD 16.145824
NGN 1348.090005
NIO 36.828238
NOK 9.33371
NPR 153.148806
NZD 1.68278
OMR 0.384497
PAB 1.000654
PEN 3.350814
PGK 4.498929
PHP 61.872499
PKR 277.656585
PLN 3.697255
PYG 6025.116772
QAR 3.647726
RON 4.496039
RSD 100.425032
RUB 83.327854
RWF 1470.917848
SAR 3.756633
SBD 8.032258
SCR 13.740667
SDG 601.50433
SEK 9.491825
SGD 1.272155
SHP 0.740866
SLE 24.59611
SLL 20969.499227
SOS 571.883194
SRD 37.742003
STD 20697.981008
STN 20.959339
SVC 8.755908
SYP 13001.999906
SZL 16.142113
THB 32.921496
TJS 9.246023
TMT 3.5
TND 2.9105
TOP 2.40776
TRY 47.955302
TTD 6.781357
TWD 31.9335
TZS 2647.975969
UAH 44.634778
UGX 3722.127883
UYU 40.105225
UZS 11847.637787
VES 776.44435
VND 26102
VUV 118.216132
WST 2.729275
XAF 561.160206
XAG 0.0152
XAU 0.000224
XCD 2.70255
XCG 1.803429
XDR 0.707052
XOF 561.165007
XPF 102.02362
YER 237.075008
ZAR 16.17335
ZMK 9001.201353
ZMW 18.886955
ZWL 321.999592
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: © AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

D.Pan--ThChM