¿Qué ha pasado?
Un investigador de seguridad llamado Aonan Guan descubrió que se pueden "engañar" a los agentes de IA de tres grandes empresas (Anthropic, Google y Microsoft) mediante un truco llamado inyección de prompt.
¿Qué es la inyección de prompt?
Imagina que le das instrucciones a un asistente de IA, pero alguien esconde un mensaje oculto en un documento o web que el asistente lee. Ese mensaje secreto puede hacer que el asistente desobedezca tus órdenes y haga cosas peligrosas, como robar tus claves privadas (API keys, tokens de GitHub, etc.).
¿Por qué es grave?
Los agentes de IA modernos pueden leer correos, navegar por webs o ejecutar código. Si un atacante logra inyectar un prompt malicioso en un sitio que el agente visita, podría conseguir que el agente le envíe al atacante tus contraseñas o credenciales.
¿Qué hicieron las empresas?
Las tres reconocieron el fallo y pagaron al investigador una recompensa por haberlo encontrado (lo que se llama bug bounty):
· Anthropic: 100 dólares
· Microsoft (GitHub): 500 dólares
· Google: cantidad no revelada
Pero ojo: ninguna de ellas asignó un CVE (un identificador público para vulnerabilidades) ni publicó un aviso oficial. Eso significa que no han informado claramente a los usuarios del problema ni han dado detalles para protegerse.
Conclusión para un usuario normal:
Aunque las empresas lo han solucionado internamente, la falta de transparencia preocupa porque estos ataques podrían repetirse en el futuro. Si usas agentes de IA que acceden a tus datos o cuentas, ten cuidado con qué documentos o enlaces les permites leer.
El primer ministro israelí Netanyahu arremete contra España:
"El Estado de Israel no permanecerá en silencio frente a quienes nos atacan.
España ha calumniado a nuestros héroes, los soldados de las FDI, el ejército más moral del mundo.
Y, por lo tanto, he ordenado expulsar a los representantes de España del centro de coordinación en Kiryat Gat después de que España haya elegido una y otra vez oponerse a Israel.
Quienquiera que ataque al Estado de Israel en lugar de a los regímenes terroristas, quienquiera que lo haga, no será nuestro socio en relación con el futuro de la región.
No estoy dispuesto a tolerar esta hipocresía y esta hostilidad. No pretendo permitir que ningún país libere una guerra política contra nosotros sin pagar un precio inmediato por ello."
#3 Fue por poner el vídeo donde los policías iraníes disparaban contra los helicópteros Black Hawk de EEUU que fueron a rescatar a los pilotos derribados.