Zürcher Nachrichten - Los riesgos de seguridad detrás de los populares agentes de IA

EUR -
AED 4.183233
AFN 72.900796
ALL 91.877285
AMD 414.797448
ANG 2.039348
AOA 1045.665194
ARS 1736.794975
AUD 1.614555
AWG 2.050323
AZN 1.940938
BAM 1.955317
BBD 2.295033
BDT 140.215334
BGN 1.917554
BHD 0.429594
BIF 3432.051477
BMD 1.139068
BND 1.45584
BOB 13.964547
BRL 5.909605
BSD 1.139418
BTN 109.116023
BWP 15.516164
BYN 3.442749
BYR 22325.7403
BZD 2.291733
CAD 1.611725
CDF 2665.420428
CHF 0.943457
CLF 0.027745
CLP 1095.522249
CNY 7.646851
CNH 7.670833
COP 3814.157008
CRC 518.071915
CUC 1.139068
CUP 27.347239
CVE 110.237745
CZK 24.358299
DJF 202.909834
DKK 7.475483
DOP 67.763247
DZD 152.391449
EGP 59.13438
ERN 17.086026
ETB 184.850299
FJD 2.559772
FKP 0.85991
GBP 0.859642
GEL 2.97871
GGP 0.85991
GHS 13.234728
GIP 0.85991
GMD 83.725913
GNF 10021.522331
GTQ 8.701849
GYD 238.411056
HKD 8.934226
HNL 30.583439
HRK 7.533575
HTG 149.123132
HUF 365.202455
IDR 20405.384913
ILS 3.471949
IMP 0.85991
INR 109.142689
IQD 1492.730945
IRR 1565734.922454
ISK 136.984803
JEP 0.85991
JMD 180.27543
JOD 0.807645
JPY 179.158416
KES 147.67349
KGS 99.609484
KHR 4633.85435
KMF 493.217009
KPW 1025.161906
KRW 1543.648431
KWD 0.351563
KYD 0.949565
KZT 504.7852
LAK 25558.681004
LBP 102039.372314
LKR 376.226984
LRD 195.991544
LSL 18.590804
LTL 3.363373
LVL 0.689012
LYD 7.285199
MAD 10.934597
MDL 20.225999
MGA 5030.756222
MKD 61.55978
MMK 2391.317037
MNT 4096.276898
MOP 9.206124
MRU 45.840667
MUR 54.140351
MVR 17.599037
MWK 1975.811511
MXN 20.137822
MYR 4.640683
MZN 72.79829
NAD 18.590804
NGN 1510.837951
NIO 41.929634
NOK 10.830092
NPR 174.585836
NZD 1.992947
OMR 0.439191
PAB 1.139418
PEN 3.868244
PGK 5.076745
PHP 71.01754
PKR 315.746636
PLN 4.37146
PYG 6716.339487
QAR 4.153473
RON 5.27298
RSD 117.420969
RUB 96.076247
RWF 1684.083636
SAR 4.274755
SBD 9.11313
SCR 15.836085
SDG 685.153819
SEK 11.296996
SGD 1.45562
SHP 0.859999
SLE 28.078458
SLL 23885.685201
SOS 651.238991
SRD 42.905863
STD 23576.41575
STN 24.493944
SVC 9.970535
SYP 14810.167401
SZL 18.586405
THB 38.01645
TJS 10.511601
TMT 3.99813
TND 3.373266
TOP 2.742603
TRY 55.748859
TTD 7.750084
TWD 36.141163
TZS 3024.152324
UAH 51.024285
UGX 4462.896617
USD 1.139068
UYU 45.648714
UZS 13485.665874
VES 970.977713
VND 29588.440307
VUV 134.85231
WST 3.127566
XAF 655.957
XAG 0.017716
XAU 0.000265798393
XCD 3.07839
XCG 2.053592
XDR 0.80538
XOF 655.957
XPF 119.331742
YER 269.560946
ZAR 18.57165
ZMK 10252.986409
ZMW 22.227505
ZWL 366.779554
SSP 6507.03282
MXV 2.282055
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: ADEK BERRY - AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

A.Senn--NZN