LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Advertencia sobre navegadores con agentes de IA (Nivel B2) — Denny hall at the university of washington.

Advertencia sobre navegadores con agentes de IACEFR B2

20 jul 2026

Nivel B2 – Intermedio-alto
4 min
232 palabras

Un estudio de la University of Washington evaluó siete navegadores agentivos y halló que en cuatro de ellos los atacantes podían eludir la política de mismo origen. Esa política, vigente desde 1995, es clave para que sitios distintos no accedan a los datos que otros cargan en el mismo navegador.

Como prueba de concepto, los investigadores atacaron ChatGPT Atlas: un sitio incrustado pudo extraer datos de otra página, por ejemplo un anuncio en una bandeja de correo que recuperaba información sensible de mensajes del usuario. Además, el equipo identificó condiciones para ataques similares en Chrome con Gemini, Claude for Chrome y Perplexity Comet. En general, los navegadores que conceden menos permisos a los agentes resultaron ser más seguros.

El documento describe dos riesgos técnicos concretos. La inyección de instrucciones consiste en ocultar órdenes que llevan al agente a revelar o transferir datos —por ejemplo, pedir resumir contenido incrustado y enviar ese resumen a un formulario malicioso—. El envenenamiento de memoria ocurre cuando los agentes almacenan lo que aprenden y, al revisar o comprimir esa memoria, mezclan información de distintos orígenes.

Los autores informaron sus hallazgos a varias empresas: Anthropic y Firefox no respondieron, Perplexity y OpenAI rechazaron el informe, y hubo intercambio de información con Google, Microsoft y Brave. El estudio se presentó en el Agents in the Wild Workshop en Río de Janeiro y tuvo financiación parcial mediante donaciones de Microsoft.

Palabras difíciles

  • agentivoque actúa como un agente autónomo en programas
    agentivos
  • eludirevitar una norma o mecanismo de seguridad
  • política de mismo origenregla que impide compartir datos entre sitios distintos
  • incrustarinsertar contenido dentro de otra página web
    incrustado
  • inyección de instruccionesocultar órdenes que inducen a filtrar datos
  • envenenamiento de memoriamezcla accidental o maliciosa de datos guardados
  • concederdar permiso o acceso a funciones o datos
    conceden
  • formulario maliciosoformulario diseñado para robar o recibir datos

Consejo: pasa el cursor, enfoca o toca las palabras resaltadas en el artículo para ver definiciones rápidas mientras lees o audicións.

Preguntas de discusión

  • ¿Qué consecuencias puede tener para la privacidad de los usuarios que se eluda la política de mismo origen? Da razones.
  • ¿Qué cambios podrían aplicar los navegadores para reducir riesgos como inyección de instrucciones o envenenamiento de memoria?
  • ¿Cómo influye conceder menos permisos a los agentes en la seguridad y en la funcionalidad de los navegadores?

Artículos relacionados