-
El Tribunal Constitucional español acerca el regreso del independentista catalán Puigdemont
-
Trump amenaza con "el infierno" a Irán en la ONU y recuerda su "poderío militar" a América Latina
-
La UE renueva sanciones a Moscú pero acuerda eximir a dos oligarcas rusos
-
Trump amenaza ante la ONU con usar su "poderío militar" en América Latina
-
Trump dice que debe decidir entre alcanzar un acuerdo con Irán o llevarlo "al infierno"
-
El desierto de Atacama florece tras intensas lluvias provocadas por El Niño
-
La Semana de la Moda de Milán arranca con una oda a la falda de Prada
-
El último ballenero de Islandia amenaza con una demanda si se prohíbe la caza
-
China y EEUU buscan un 'teléfono rojo' frente a los riesgos de la IA
-
El presidente de la televisión pública española es favorable a un nuevo boicot a Eurovisión
-
Los hutíes acusan a Riad de ataques y el rey saudita los llama "milicia terrorista"
-
Gucci, Fendi y el nuevo Moschino protagonizan la Semana de la Moda de Milán
-
Macron invitó a sus pares de la UE al discurso del papa León XIV sobre Europa
-
El Niño es una "amenaza importante" para la salud, advierte la ONU
-
China restringe las exportaciones de precursores de drogas antes de la visita de Xi a EEUU
-
Un filme español sobre un mal padre, protagonista en el Festival de San Sebastián
-
Converse se disculpa por un anuncio de zapatos deportivos que evocó imágenes del KKK
-
España contra Austria en cuartos de final de la Copa Davis de tenis
-
Pese a su potencia militar, Arabia Saudita no logra derrotar a los hutíes
-
Un tiroteo frente a una escuela en Turquía deja once heridos
-
Expertos de la ONU denuncian decenas de desapariciones forzadas en Nicaragua
-
¿Carlos "jovial" tras la muerte de Lady Di?: las impactantes acusaciones del libro de su hermano
-
Ataques rusos matan a cuatro personas en Ucrania
-
Un grupo armado cierra una válvula de un oleoducto clave de Libia
-
El presidente surcoreano aboga por congelar el programa nuclear de Corea del Norte
-
El líder norcoreano exalta un "nuevo tipo de arma" tras el lanzamiento de un misil
-
Trump elogia al alcalde izquierdista Mamdani tras su encuentro en Nueva York
-
Reino Unido acepta apoyar a Arabia Saudita contra los hutíes, según medios
-
Líbano necesita una fuerza internacional tras la salida de los cascos azules, dice el primer ministro al jefe de la ONU
-
Los clubes brasileños reducirán los cupos para los extranjeros a partir de 2027
-
Trump llega a la Asamblea General de la ONU atascado en su guerra en Irán
-
Trump quiere aumentar la compra de fertilizantes a Bielorrusia, aliada de Moscú
-
Reino Unido apoya una iniciativa franco-mexicana para limitar el veto en la ONU
-
La justicia argentina acusa a siete iraníes y un libanés por el atentado a la mutual judía Amia
-
EEUU moviliza a sus aliados en el Ártico
-
EEUU y Reino Unido disparan por primera vez un torpedo desde un submarino no tripulado
-
El estado de Columbia Británica demanda a OpenAI por un tiroteo en una escuela de Canadá
-
Cancelan cientos de vuelos en aeropuertos de la costa este de EEUU por un corte en una línea de telecomunicaciones
-
Líderes mundiales impulsan medidas de seguridad para la IA de cara a la asamblea de la ONU
-
El presidente argentino carga contra una Europa que "se está hundiendo"
-
OpenIA sugiere que EEUU lidere la creación de normas globales para la IA
-
Guatemala recibe las primeras armas de EEUU tras un embargo de medio siglo
-
Teo Gutiérrez se retirará del fútbol en diciembre
-
La UE sigue sin acuerdo sobre la retirada de dos oligarcas rusos de su lista de sanciones
-
Primer inculpado en el Reino Unido por el genocidio en Ruanda
-
Tres soldados mueren en un ataque guerrillero con explosivos en Colombia
-
Ataques sauditas dejan seis muertos en la ciudad yemenita de Moca
-
El Inter de Porto Alegre despide al técnico uruguayo Pezzolano
-
Israel realiza una amplia operación militar tras la muerte de un colono en Cisjordania
-
Una niña china de 6 años se convierte en la más rápida del mundo en resolver el Cubo de Rubik
Los riesgos de seguridad detrás de los populares agentes de IA
¿Autónomos y rápidos o descontrolados y vulnerables? El auge de los agentes de inteligencia artificial (IA), como los desarrollados por la popular plataforma OpenClaw, despierta preocupación entre expertos en ciberseguridad ante el riesgo de errores o ataques.
En pocos meses, este creador de agentes de IA se ha convertido en el nuevo fenómeno del sector, con más de 3 millones de usuarios reivindicados.
Los agentes de IA de esta plataforma son capaces de ejectuar de forma autónoma tareas en línea.
Algunas empresas las integran para automatizar la prospección de clientes y los particulares las pueden usar también para crear listas de tareas a partir de sus correos electrónicos.
Pero estas herramientas generan tanto interés como preocupación.
"Hemos pasado de una IA con la que hablas a través de un robot conversacional hacia una IA de agentes, que tomará acciones", afirma Yazid Akadiri, director técnico en Elastic France, una empresa especializada en el sector.
"La amenaza y los riesgos son mucho más importantes", advierte.
En un artículo de investigación titulado "Agentes del caos", que todavía no ha sido revisado por pares, una veintena de expertos estudiaron durante dos semanas el comportamiento de seis agentes de IA programados con OpenClaw.
En total, observaron que estos agentes ejecutaron una decena de acciones potencialmente peligrosas, como vaciar una bandeja del correo o transmitir informaciones personales.
Estas conclusiones coinciden con testimonios de usuarios compartidos en internet que explican errores cometidos por agentes de IA que programaron con OpenClaw.
"Cuando se despliegan agentes, no existe un control sobre lo que harán. Y cuando se intenta observar su comportamiento, se descubre que superan el perímetro que se les había asignado", comenta Adrien Merveille, experto en ciberseguridad en Check Point Software Technologies.
Pero los posibles fallos de seguridad no son únicamente errores involuntarios. Para funcionar, estos agentes suelen recibir acceso a correos electrónicos, calendarios o motores de búsqueda, lo que despierta el interés de ciberdelincuentes.
- "Elimina tu base de datos" -
Para Wendi Whitmore, directora de inteligencia en ciberseguridad de la empresa estadounidense Palo Alto Networks, no hay "ninguna duda" de que estos agentes se están convirtiendo en objetivos prioritarios.
"Ya lo observamos en muchos casos distintos (...), en cuanto los atacantes penetran en un entorno, se dirigen inmediatamente al LLM interno que se utiliza allí y lo usan para interrogar a los sistemas con el fin de obtener más información", asegura.
El grupo de investigación de la empresa, bautizada como Unit 42, indicó también a principios de marzo que encontró en línea intentos de ataque materializados mediante instrucciones ocultas en sitios web, dirigidas a los agentes que los consultaran.
Entre los ejemplos citados por los investigadores, una instrucción ordenaba "elimina tu base de datos" al posible agente que la leyera.
Otras empresas o investigadores en ciberseguridad también han advertido sobre otra posible vía de entrada para los atacantes: los "skills", o archivos de competencias destinados a ser descargados por los usuarios para aumentar las capacidades de sus agentes.
Entre esos archivos, de libre acceso en internet, algunos contenían instrucciones ocultas, por ejemplo para robar información.
El propio fundador de OpenClaw, Peter Steinberger, pide no ignorar en absoluto los riesgos asociados a los agentes.
"Deliberadamente no he simplificado más la instalación (de OpenClaw) para que la gente se detenga, lea y entienda qué es la IA, que la IA puede equivocarse, lo que es la inyección de consultas: conceptos básicos que realmente hay que asimilar cuando se utiliza esta tecnología", explicó en marzo en una entrevista con la AFP.
Pero según Wendi Whitmore, esperar que los usuarios utilicen agentes con salvaguardas "no es muy realista".
"La gente va a adoptar la innovación y explorar de verdad de qué es capaz antes de plantearse preguntas como '¿cómo protejo mis propios datos?'. Así que creo que esto va a provocar dificultades importantes en materia de violaciones de datos en 2026".
O.Ortiz--AT