The China Mail - Los riesgos de seguridad detrás de los populares agentes de IA

USD -
AED 3.67305
AFN 63.483762
ALL 83.130011
AMD 368.260537
ANG 1.790403
AOA 917.468877
ARS 1477.237062
AUD 1.445714
AWG 1.8
AZN 1.700783
BAM 1.724631
BBD 2.015008
BDT 123.052911
BGN 1.69088
BHD 0.377023
BIF 2985
BMD 1
BND 1.298014
BOB 6.913275
BRL 5.195399
BSD 1.000494
BTN 94.394378
BWP 13.651955
BYN 2.847191
BYR 19600
BZD 2.012169
CAD 1.419865
CDF 2269.000308
CHF 0.810045
CLF 0.023336
CLP 918.490322
CNY 6.790501
CNH 6.801705
COP 3445.39
CRC 455.363127
CUC 1
CUP 26.5
CVE 97.375019
CZK 21.332097
DJF 177.720399
DKK 6.571161
DOP 58.949976
DZD 133.428028
EGP 49.519702
ERN 15
ETB 158.649936
EUR 0.87914
FJD 2.26175
FKP 0.75995
GBP 0.757655
GEL 2.639619
GGP 0.75995
GHS 11.225014
GIP 0.75995
GMD 72.501353
GNF 8774.99992
GTQ 7.632888
GYD 209.329395
HKD 7.84075
HNL 26.719808
HRK 6.627197
HTG 130.762583
HUF 311.387015
IDR 17961.8
ILS 2.982925
IMP 0.75995
INR 94.44965
IQD 1310
IRR 1375050.000114
ISK 126.551286
JEP 0.75995
JMD 157.684032
JOD 0.709022
JPY 161.802041
KES 129.394249
KGS 87.450127
KHR 4009.999932
KMF 433.999994
KPW 900.00035
KRW 1544.784972
KWD 0.30963
KYD 0.833737
KZT 484.885895
LAK 22065.000044
LBP 89549.999705
LKR 337.175056
LRD 182.25009
LSL 16.590354
LTL 2.95274
LVL 0.60489
LYD 6.405043
MAD 9.415501
MDL 17.758476
MGA 4224.999809
MKD 54.198171
MMK 2099.534862
MNT 3583.823146
MOP 8.07945
MRU 40.069702
MUR 48.193657
MVR 15.450309
MWK 1736.99973
MXN 17.51417
MYR 4.122031
MZN 63.909553
NAD 16.590352
NGN 1375.66987
NIO 36.609878
NOK 9.853235
NPR 151.027498
NZD 1.769895
OMR 0.384502
PAB 1.000485
PEN 3.422021
PGK 4.38325
PHP 61.338504
PKR 278.050222
PLN 3.766665
PYG 6113.48706
QAR 3.645011
RON 4.601199
RSD 103.21099
RUB 75.703359
RWF 1466
SAR 3.754957
SBD 8.051953
SCR 14.696907
SDG 600.000269
SEK 9.732975
SGD 1.296301
SHP 0.746601
SLE 24.80389
SLL 20969.503664
SOS 571.503468
SRD 37.320338
STD 20697.981008
STN 22
SVC 8.754541
SYP 110.532098
SZL 16.590103
THB 33.371953
TJS 9.249239
TMT 3.5
TND 2.937502
TOP 2.40776
TRY 46.514204
TTD 6.795175
TWD 31.821502
TZS 2618.935975
UAH 44.986949
UGX 3701.80946
UYU 40.139678
UZS 12015.000196
VES 620.752985
VND 26320
VUV 119.820737
WST 2.777776
XAF 578.419823
XAG 0.017201
XAU 0.000248
XCD 2.70255
XCG 1.803071
XDR 0.718004
XOF 572.999659
XPF 105.501968
YER 238.625001
ZAR 16.4793
ZMK 9001.200492
ZMW 18.058287
ZWL 321.999592
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: © AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

D.Pan--ThChM