The Japan Times - Los riesgos de seguridad detrás de los populares agentes de IA

EUR -
AED 4.133853
AFN 73.165428
ALL 92.126574
AMD 412.499777
ANG 2.015275
AOA 1033.321586
ARS 1716.426055
AUD 1.622495
AWG 2.02612
AZN 1.913917
BAM 1.959582
BBD 2.279068
BDT 139.128514
BGN 1.894919
BHD 0.426627
BIF 3396.956026
BMD 1.125622
BND 1.448896
BOB 13.629304
BRL 5.883288
BSD 1.131569
BTN 109.056445
BWP 16.007681
BYN 3.408633
BYR 22062.199401
BZD 2.275762
CAD 1.599459
CDF 2600.188108
CHF 0.931408
CLF 0.027984
CLP 1104.955675
CNY 7.546845
CNH 7.546949
COP 3736.233468
CRC 517.002393
CUC 1.125622
CUP 27.15705
CVE 110.733152
CZK 24.4575
DJF 201.496197
DKK 7.47518
DOP 67.611088
DZD 150.436019
EGP 58.880296
ERN 16.884336
ETB 181.224937
FJD 2.534111
FKP 0.853148
GBP 0.851832
GEL 2.920976
GGP 0.853148
GHS 13.256585
GIP 0.853148
GMD 82.797982
GNF 9954.388548
GTQ 8.644761
GYD 236.696818
HKD 8.83232
HNL 30.200793
HRK 7.537618
HTG 148.095821
HUF 368.865373
IDR 20138.510688
ILS 3.458565
IMP 0.853148
INR 108.290169
IQD 1482.341121
IRR 1965943.452561
ISK 136.999508
JEP 0.853148
JMD 178.225553
JOD 0.79808
JPY 177.456061
KES 146.004427
KGS 98.432333
KHR 4564.399327
KMF 493.02265
KPW 1013.060534
KRW 1520.243451
KWD 0.347659
KYD 0.943007
KZT 501.401008
LAK 25275.851325
LBP 100799.487869
LKR 373.946723
LRD 192.875293
LSL 18.792252
LTL 3.32367
LVL 0.680877
LYD 7.220911
MAD 11.035498
MDL 20.147616
MGA 4985.381985
MKD 61.694068
MMK 2363.670367
MNT 4050.403333
MOP 9.14613
MRU 45.109355
MUR 54.199002
MVR 17.391026
MWK 1955.205858
MXN 20.553021
MYR 4.597158
MZN 71.938848
NAD 18.741621
NGN 1495.017815
NIO 41.270936
NOK 10.823451
NPR 174.490311
NZD 2.003338
OMR 0.432804
PAB 1.131584
PEN 3.900848
PGK 5.008457
PHP 70.463659
PKR 311.85304
PLN 4.374276
PYG 6593.637662
QAR 4.102866
RON 5.342425
RSD 117.529594
RUB 93.844635
RWF 1669.737378
SAR 4.237066
SBD 9.077978
SCR 15.710406
SDG 677.068866
SEK 11.282862
SGD 1.439587
SHP 0.852615
SLE 27.687448
SLL 23603.730164
SOS 646.653768
SRD 42.405007
STD 23298.111438
STN 24.932537
SVC 9.900977
SYP 14635.34297
SZL 18.733906
THB 37.791084
TJS 10.421706
TMT 3.950935
TND 3.364223
TOP 2.710228
TRY 55.31601
TTD 7.676714
TWD 35.894967
TZS 2966.018463
UAH 50.809784
UGX 4492.670723
USD 1.125622
UYU 45.548312
UZS 13304.857024
VES 974.201464
VND 29260.554766
VUV 135.169589
WST 3.130211
XAF 655.957
XAG 0.018331
XAU 0.000268446037
XCD 3.042051
XCG 2.039309
XDR 0.795873
XOF 655.957
XPF 119.331742
YER 266.069002
ZAR 18.762077
ZMK 10131.967744
ZMW 22.251649
ZWL 362.449959
SSP 6430.221514
MXV 2.325538
Los riesgos de seguridad detrás de los populares agentes de IA
Los riesgos de seguridad detrás de los populares agentes de IA / Foto: ADEK BERRY - AFP/Archivos

Los riesgos de seguridad detrás de los populares agentes de IA

¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.

Tamaño del texto:

En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.

Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.

Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.

Pero estas herramientas generan tanto interés como preocupación.

"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.

"La amenaza y los riesgos son mucho más importantes", advierte.

En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.

En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.

Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.

"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.

Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.

- "Elimina tu base de datos" -

Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.

"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.

El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.

Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.

Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.

Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.

El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.

"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.

Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".

"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".

Y.Mori--JT