Un estudio de la University of Washington evaluó siete navegadores agentivos y halló que en cuatro de ellos los atacantes podían eludir la política de mismo origen. Esa política, vigente desde 1995, es clave para que sitios distintos no accedan a los datos que otros cargan en el mismo navegador.
Como prueba de concepto, los investigadores atacaron ChatGPT Atlas: un sitio incrustado pudo extraer datos de otra página, por ejemplo un anuncio en una bandeja de correo que recuperaba información sensible de mensajes del usuario. Además, el equipo identificó condiciones para ataques similares en Chrome con Gemini, Claude for Chrome y Perplexity Comet. En general, los navegadores que conceden menos permisos a los agentes resultaron ser más seguros.
El documento describe dos riesgos técnicos concretos. La inyección de instrucciones consiste en ocultar órdenes que llevan al agente a revelar o transferir datos —por ejemplo, pedir resumir contenido incrustado y enviar ese resumen a un formulario malicioso—. El envenenamiento de memoria ocurre cuando los agentes almacenan lo que aprenden y, al revisar o comprimir esa memoria, mezclan información de distintos orígenes.
Los autores informaron sus hallazgos a varias empresas: Anthropic y Firefox no respondieron, Perplexity y OpenAI rechazaron el informe, y hubo intercambio de información con Google, Microsoft y Brave. El estudio se presentó en el Agents in the Wild Workshop en Río de Janeiro y tuvo financiación parcial mediante donaciones de Microsoft.
Palabras difíciles
- agentivo — que actúa como un agente autónomo en programasagentivos
- eludir — evitar una norma o mecanismo de seguridad
- política de mismo origen — regla que impide compartir datos entre sitios distintos
- incrustar — insertar contenido dentro de otra página webincrustado
- inyección de instrucciones — ocultar órdenes que inducen a filtrar datos
- envenenamiento de memoria — mezcla accidental o maliciosa de datos guardados
- conceder — dar permiso o acceso a funciones o datosconceden
- formulario malicioso — formulario diseñado para robar o recibir datos
Consejo: pasa el cursor, enfoca o toca las palabras resaltadas en el artículo para ver definiciones rápidas mientras lees o audicións.
Preguntas de discusión
- ¿Qué consecuencias puede tener para la privacidad de los usuarios que se eluda la política de mismo origen? Da razones.
- ¿Qué cambios podrían aplicar los navegadores para reducir riesgos como inyección de instrucciones o envenenamiento de memoria?
- ¿Cómo influye conceder menos permisos a los agentes en la seguridad y en la funcionalidad de los navegadores?
Artículos relacionados
Senegal gana la Copa Africana 2025 en una final polémica en Marruecos
Senegal venció 1-0 a la anfitriona Marruecos el 18 de enero de 2026 en una final marcada por una revisión tardía del VAR, un penalti detenido y un gol en la prórroga. El torneo quedó envuelto en tensiones y críticas.
Un estudio encuentra sesgos en consejos de IA cuando se revela el autismo
Investigadores de Virginia Tech analizaron cómo cambian las recomendaciones de grandes modelos de lenguaje cuando los usuarios dicen que son autistas. Hallaron que muchas respuestas reflejan estereotipos y piden más transparencia y control en los sistemas de IA.
Lecciones históricas sobre la inteligencia artificial
Historiadores comparan la llegada de la inteligencia artificial con cambios tecnológicos anteriores y señalan lecciones sobre empleo y economía. Un caso reciente, la publicación de Matt Shumer en X, aumentó la preocupación pública sobre la rapidez del cambio.