Zürcher Nachrichten - Los riesgos de seguridad detrás de los populares agentes de IA

EUR -
AED 4.195716
AFN 72.560073
ALL 94.31769
AMD 420.508381
ANG 2.04548
AOA 1047.644123
ARS 1669.694703
AUD 1.640583
AWG 2.056444
AZN 1.937366
BAM 1.951153
BBD 2.306843
BDT 140.40559
BGN 1.931778
BHD 0.431903
BIF 3415.564357
BMD 1.142469
BND 1.481249
BOB 7.897191
BRL 5.87731
BSD 1.145318
BTN 108.141435
BWP 15.544176
BYN 3.20464
BYR 22392.391132
BZD 2.303543
CAD 1.619484
CDF 2587.691975
CHF 0.924126
CLF 0.026309
CLP 1035.430692
CNY 7.74
CNH 7.751046
COP 3930.241658
CRC 519.576724
CUC 1.142469
CUP 30.275427
CVE 110.676686
CZK 24.199665
DJF 203.959823
DKK 7.473763
DOP 66.954114
DZD 152.580194
EGP 56.951505
ERN 17.137034
ETB 181.823948
FJD 2.562386
FKP 0.863358
GBP 0.86289
GEL 3.02188
GGP 0.863358
GHS 12.829763
GIP 0.863358
GMD 83.400062
GNF 10035.487198
GTQ 8.715243
GYD 239.090548
HKD 8.956579
HNL 30.469874
HRK 7.536757
HTG 149.61843
HUF 352.716709
IDR 20403.92395
ILS 3.414366
IMP 0.863358
INR 108.154622
IQD 1496.634305
IRR 1570894.786447
ISK 143.996665
JEP 0.863358
JMD 180.977061
JOD 0.809995
JPY 184.690956
KES 147.846575
KGS 99.908709
KHR 4584.153604
KMF 492.404054
KPW 1028.222442
KRW 1757.077202
KWD 0.35268
KYD 0.954469
KZT 558.245106
LAK 25191.440059
LBP 102308.092812
LKR 382.977458
LRD 208.158819
LSL 18.818935
LTL 3.373413
LVL 0.691068
LYD 7.343193
MAD 10.681964
MDL 20.141221
MGA 4832.643826
MKD 61.641147
MMK 2399.091052
MNT 4089.160993
MOP 9.248525
MRU 45.778737
MUR 54.792826
MVR 17.662892
MWK 1986.02879
MXN 19.883781
MYR 4.728903
MZN 73.004151
NAD 18.818853
NGN 1563.330948
NIO 41.848381
NOK 11.114282
NPR 173.393066
NZD 2.006635
OMR 0.439287
PAB 1.142878
PEN 3.867293
PGK 4.985449
PHP 70.036782
PKR 317.778152
PLN 4.276432
PYG 6982.282253
QAR 4.165475
RON 5.239019
RSD 117.346425
RUB 84.82358
RWF 1673.145756
SAR 4.288476
SBD 9.214058
SCR 16.916058
SDG 686.056203
SEK 11.012692
SGD 1.478686
SHP 0.852968
SLE 28.276016
SLL 23957.006526
SOS 654.544701
SRD 42.763184
STD 23646.800326
STN 24.677329
SVC 10.021578
SYP 126.279488
SZL 18.747772
THB 37.912263
TJS 10.600552
TMT 4.010066
TND 3.326293
TOP 2.750791
TRY 53.101044
TTD 7.767089
TWD 36.176618
TZS 3000.674049
UAH 51.511978
UGX 4172.063228
USD 1.142469
UYU 45.701152
UZS 13703.915009
VES 704.749414
VND 30066.926205
VUV 135.21383
WST 3.143842
XAF 655.801403
XAG 0.018316
XAU 0.000277
XCD 3.087579
XCG 2.064201
XDR 0.815603
XOF 655.795664
XPF 119.331742
YER 272.650552
ZAR 18.790872
ZMK 10283.589209
ZMW 20.301094
ZWL 367.874531
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: ADEK BERRY - AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

A.Senn--NZN