-
Tres personas mueren en ataques rusos y ucranianos
-
Ataques en Ucrania y Rusia dejan cuatro civiles muertos, incluyendo a un niño
-
Irán rechaza reabrir el estrecho de Ormuz mientras continúe el bloqueo de EEUU
-
Birmania planea "cosas buenas" para detenida líder democrática y nobel Suu Kyi, dice Tailandia
-
Renuncian canciller y ministro de Defensa de Perú tras desacuerdo en la compra de cazas F-16 a EEUU
-
Irán descarta reabrir Ormuz tras incautar dos buques, uno de bandera panameña
-
Akkodis, nombrada líder en el informe Provider Lens™ Digital Engineering Services 2026 publicado por ISG
-
México y Washington intercambian reclamos tras la muerte de dos agentes de EEUU
-
Miedo e incertidumbre entre migrantes latinoamericanos varados en Congo tras su expulsión de EEUU
-
Renuncian canciller y ministro de Defensa de Perú tras un desacuerdo por la compra de aviones a EEUU
-
El papa pide en Guinea "respeto a los derechos de cada ciudadano" tras visitar una prisión
-
Trump califica de "amañado" el referéndum que cambió el mapa electoral en Virginia
-
Más de 50.000 viviendas destruidas o dañadas en Líbano por los ataques de Israel
-
La Fiscalía española pide el archivo de la causa por presunta corrupción a la esposa de Sánchez
-
Los robots impulsados por la IA dan esperanza y nuevas perspectivas a la industria de Alemania
-
El "gas de la risa" genera preocupación en Francia por su impacto en los jóvenes
-
El líder ultraderechista francés ve España como la "entrada de la sumersión migratoria en Europa"
-
Starmer rechaza dimitir por el nombramiento del embajador vinculado a Epstein
-
La UE da luz verde para desbloquear el préstamo de 90.000 millones de euros a Ucrania
-
"Colombia Solar": emblema de la ambiciosa pero limitada transición energética de Petro
-
La "desintoxicación digital" avanza entre los jóvenes de EEUU
-
Alemania reduce a la mitad su previsión de crecimiento para 2026
-
Murales en Irán proyectan el desafío en la guerra con Estados Unidos
-
La guerra en Oriente Medio afecta a la empresa matriz de los preservativos Durex
-
El Tribunal Supremo español confirma la absolución de Neymar de corrupción y estafa en su traspaso al Barça
-
Irán intensifica la represión con arrestos y ejecuciones durante la guerra
-
Usar menos cosméticos reduce en días el nivel de contaminantes en el cuerpo
-
Los salmones nadan distancias más largas bajo los efectos de la cocaína, según un estudio
-
Aprobado en EEUU un tratamiento contra la diabetes para niños de más de un año
-
La CPI rechaza una apelación en el caso del expresidente filipino Duterte
-
La inflación en Reino Unido acelera al 3,3% en marzo por el aumento de los combustibles
-
Hackers norcoreanos, sospechosos de robo de criptomonedas por 300 millones de dólares
-
Acuerdo entre derecha y extrema derecha para gobernar la región española de Extremadura
-
El Toluca denuncia actos de racismo contra el brasileño Helinho en el fútbol mexicano
-
Virginia aprueba un nuevo mapa electoral antes de las elecciones de medio término en EEUU
-
EEUU dice que mantendrá un sistema de defensa clave en Corea del Sur y no lo enviará a Medio Oriente
-
La policía española desarticula plataforma de difusión ilegal de una manga por internet
-
Australia exige a Roblox y Minecraft que expliquen cómo protegen a los niños
-
Un gigante farmacéutico retira un proveedor tras una investigación de la AFP sobre la deforestación en Indonesia
-
Una corte autoriza exhibir los Diez Mandamientos en escuelas de Texas
-
Un año después de su muerte, el recuerdo del papa Francisco sigue vivo en Roma
-
Bachelet espera que el mundo esté "preparado" para que una mujer lidere la ONU
-
El recrudecimiento de los episodios de calor extremo lleva a la agricultura mundial "al límite"
-
Recrudecimiento de episodios de calor extremo lleva a la agricultura mundial "al límite"
-
SpaceX anuncia una opción de compra del editor de código Cursor por 60.000 millones de dólares
-
Kevin Warsh, de la línea dura contra la inflación a alinearse con Trump
-
Reino Unido aprueba prohibir la venta de cigarrillos a personas nacidas después de 2008
-
Perú posterga la compra de cazas F-16 a Estados Unidos
-
Ejecutan a un hombre en Florida luego de 35 años en el corredor de la muerte
-
Cientos de turistas vuelven al famoso mirador de Rio pese al susto por la operación antinarco de la víspera
Los riesgos de seguridad detrás de los populares agentes de IA
¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.
En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.
Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.
Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.
Pero estas herramientas generan tanto interés como preocupación.
"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.
"La amenaza y los riesgos son mucho más importantes", advierte.
En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.
En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.
Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.
"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.
Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.
- "Elimina tu base de datos" -
Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.
"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.
El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.
Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.
Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.
Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.
El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.
"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.
Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".
"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".
O.Ortiz--AT