Un estudio de la University of Washington evaluó siete navegadores agentivos y halló que en cuatro de ellos los atacantes podían eludir la política de mismo origen. Esa política, vigente desde 1995, es clave para que sitios distintos no accedan a los datos que otros cargan en el mismo navegador.
Como prueba de concepto, los investigadores atacaron ChatGPT Atlas: un sitio incrustado pudo extraer datos de otra página, por ejemplo un anuncio en una bandeja de correo que recuperaba información sensible de mensajes del usuario. Además, el equipo identificó condiciones para ataques similares en Chrome con Gemini, Claude for Chrome y Perplexity Comet. En general, los navegadores que conceden menos permisos a los agentes resultaron ser más seguros.
El documento describe dos riesgos técnicos concretos. La inyección de instrucciones consiste en ocultar órdenes que llevan al agente a revelar o transferir datos —por ejemplo, pedir resumir contenido incrustado y enviar ese resumen a un formulario malicioso—. El envenenamiento de memoria ocurre cuando los agentes almacenan lo que aprenden y, al revisar o comprimir esa memoria, mezclan información de distintos orígenes.
Los autores informaron sus hallazgos a varias empresas: Anthropic y Firefox no respondieron, Perplexity y OpenAI rechazaron el informe, y hubo intercambio de información con Google, Microsoft y Brave. El estudio se presentó en el Agents in the Wild Workshop en Río de Janeiro y tuvo financiación parcial mediante donaciones de Microsoft.
Palabras difíciles
- agentivo — que actúa como un agente autónomo en programasagentivos
- eludir — evitar una norma o mecanismo de seguridad
- política de mismo origen — regla que impide compartir datos entre sitios distintos
- incrustar — insertar contenido dentro de otra página webincrustado
- inyección de instrucciones — ocultar órdenes que inducen a filtrar datos
- envenenamiento de memoria — mezcla accidental o maliciosa de datos guardados
- conceder — dar permiso o acceso a funciones o datosconceden
- formulario malicioso — formulario diseñado para robar o recibir datos
Consejo: pasa el cursor, enfoca o toca las palabras resaltadas en el artículo para ver definiciones rápidas mientras lees o audicións.
Preguntas de discusión
- ¿Qué consecuencias puede tener para la privacidad de los usuarios que se eluda la política de mismo origen? Da razones.
- ¿Qué cambios podrían aplicar los navegadores para reducir riesgos como inyección de instrucciones o envenenamiento de memoria?
- ¿Cómo influye conceder menos permisos a los agentes en la seguridad y en la funcionalidad de los navegadores?
Artículos relacionados
Nuevo andamiaje sin materiales animales para tejido cerebral
Científicos han creado un andamiaje poroso que permite cultivar tejido similar al cerebro sin recubrimientos de origen animal. El trabajo, liderado en UC Riverside, busca modelos más reproducibles para estudiar enfermedades y probar fármacos.
IA para salud sexual y reproductiva en América Latina
Grupos en América Latina usan inteligencia artificial para dar información sobre salud sexual y reproductiva. Proyectos en Perú y Argentina buscan llegar a jóvenes, comunidades indígenas y personas trans, y también hay advertencias sobre sesgos y daños.
IA y la tierra: cómo cambian la agricultura en Brasil
Una investigación muestra que la inteligencia artificial, la automatización y las herramientas digitales transforman el uso de la tierra en Brasil. Esto crea un modelo de «agricultura de precisión» que desplaza personas y borra saberes tradicionales.