The Prague Post - Los riesgos de seguridad detrás de los populares agentes de IA

EUR -
AED 4.254885
AFN 73.567814
ALL 94.598007
AMD 426.600616
ANG 2.074325
AOA 1063.000721
ARS 1664.575106
AUD 1.64142
AWG 2.085444
AZN 1.968596
BAM 1.952413
BBD 2.33465
BDT 142.294364
BGN 1.95902
BHD 0.436905
BIF 3465.31278
BMD 1.15858
BND 1.485024
BOB 8.039053
BRL 5.8981
BSD 1.159189
BTN 109.555933
BWP 15.532054
BYN 3.209232
BYR 22708.168
BZD 2.331355
CAD 1.623756
CDF 2687.90574
CHF 0.919142
CLF 0.026075
CLP 1026.223672
CNY 7.829047
CNH 7.832916
COP 3979.7223
CRC 527.98401
CUC 1.15858
CUP 30.70237
CVE 110.470693
CZK 24.100839
DJF 205.902683
DKK 7.456783
DOP 67.892723
DZD 153.950921
EGP 57.822639
ERN 17.3787
ETB 183.490132
FJD 2.587921
FKP 0.86213
GBP 0.864567
GEL 3.064443
GGP 0.86213
GHS 13.089289
GIP 0.86213
GMD 84.575974
GNF 10169.43481
GTQ 8.835747
GYD 242.479327
HKD 9.07799
HNL 30.930838
HRK 7.532973
HTG 151.387361
HUF 348.326662
IDR 20563.172988
ILS 3.381634
IMP 0.86213
INR 109.265098
IQD 1517.7398
IRR 1593047.499933
ISK 144.046287
JEP 0.86213
JMD 183.331941
JOD 0.821455
JPY 185.677505
KES 150.059488
KGS 101.317545
KHR 4648.794215
KMF 492.396282
KPW 1042.722405
KRW 1751.616548
KWD 0.356956
KYD 0.966024
KZT 565.294402
LAK 25523.517173
LBP 103750.839063
LKR 388.339628
LRD 211.03515
LSL 18.763038
LTL 3.420985
LVL 0.700814
LYD 7.38597
MAD 10.711092
MDL 20.227907
MGA 4866.035941
MKD 61.505117
MMK 2432.37726
MNT 4144.618153
MOP 9.352574
MRU 46.435939
MUR 54.604154
MVR 17.91193
MWK 2011.295178
MXN 19.943541
MYR 4.709401
MZN 74.035701
NAD 18.771217
NGN 1574.648845
NIO 42.415729
NOK 10.995446
NPR 175.288382
NZD 1.99468
OMR 0.445472
PAB 1.159189
PEN 3.953666
PGK 5.08356
PHP 69.946961
PKR 322.430713
PLN 4.226117
PYG 7073.727914
QAR 4.217813
RON 5.221762
RSD 117.098902
RUB 84.543374
RWF 1723.96704
SAR 4.34687
SBD 9.339805
SCR 16.353499
SDG 695.726506
SEK 10.894244
SGD 1.485334
SHP 0.864997
SLE 28.675193
SLL 24294.847556
SOS 662.137191
SRD 43.252139
STD 23980.266836
STN 24.793612
SVC 10.142492
SYP 128.060278
SZL 18.765381
THB 37.693822
TJS 10.745558
TMT 4.066616
TND 3.373496
TOP 2.789583
TRY 53.662906
TTD 7.874339
TWD 36.563049
TZS 3041.275941
UAH 51.914682
UGX 4288.559853
USD 1.15858
UYU 46.799213
UZS 13908.752735
VES 690.555849
VND 30500.77708
VUV 138.163938
WST 3.174178
XAF 654.820963
XAG 0.016607
XAU 0.000268
XCD 3.131121
XCG 2.089158
XDR 0.81529
XOF 654.597907
XPF 119.331742
YER 276.466182
ZAR 18.803829
ZMK 10428.609136
ZMW 20.488455
ZWL 373.062287
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: ADEK BERRY - AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

S.Janousek--TPP