A mi padre le mandaron hace años un sobre enorme los del INE para una encuesta sobre una finca agrícola. Era inabarcable, preguntaban un montón de datos. Por suerte, vendimos la finca el año antes y como no hubo cosecha la tuve que enviar completamente sin rellenar. En la carta ponía que era obligatorio su rellenado bajo una fuerte multa si no se hacía.
#12 Enya (64 años) no tiene hijos y nunca se ha casado. La cantante irlandesa ha mantenido su vida privada alejada de los focos, enfocándose en su carrera musical. Actualmente vive en el castillo Manderley (o Ayesha Castle) en el condado de Dublín, Irlanda, acompañada por sus gatos.
¿Qué ha pasado?
Un investigador de seguridad llamado Aonan Guan descubrió que se pueden "engañar" a los agentes de IA de tres grandes empresas (Anthropic, Google y Microsoft) mediante un truco llamado inyección de prompt.
¿Qué es la inyección de prompt?
Imagina que le das instrucciones a un asistente de IA, pero alguien esconde un mensaje oculto en un documento o web que el asistente lee. Ese mensaje secreto puede hacer que el asistente desobedezca tus órdenes y haga cosas peligrosas, como robar tus claves privadas (API keys, tokens de GitHub, etc.).
¿Por qué es grave?
Los agentes de IA modernos pueden leer correos, navegar por webs o ejecutar código. Si un atacante logra inyectar un prompt malicioso en un sitio que el agente visita, podría conseguir que el agente le envíe al atacante tus contraseñas o credenciales.
¿Qué hicieron las empresas?
Las tres reconocieron el fallo y pagaron al investigador una recompensa por haberlo encontrado (lo que se llama bug bounty):
· Anthropic: 100 dólares
· Microsoft (GitHub): 500 dólares
· Google: cantidad no revelada
Pero ojo: ninguna de ellas asignó un CVE (un identificador público para vulnerabilidades) ni publicó un aviso oficial. Eso significa que no han informado claramente a los usuarios del problema ni han dado detalles para protegerse.
Conclusión para un usuario normal:
Aunque las empresas lo han solucionado internamente, la falta de transparencia preocupa porque estos ataques podrían repetirse en el futuro. Si usas agentes de IA que acceden a tus datos o cuentas, ten cuidado con qué documentos o enlaces les permites leer.
El primer ministro israelí Netanyahu arremete contra España:
"El Estado de Israel no permanecerá en silencio frente a quienes nos atacan.
España ha calumniado a nuestros héroes, los soldados de las FDI, el ejército más moral del mundo.
Y, por lo tanto, he ordenado expulsar a los representantes de España del centro de coordinación en Kiryat Gat después de que España haya elegido una y otra vez oponerse a Israel.
Quienquiera que ataque al Estado de Israel en lugar de a los regímenes terroristas, quienquiera que lo haga, no será nuestro socio en relación con el futuro de la región.
No estoy dispuesto a tolerar esta hipocresía y esta hostilidad. No pretendo permitir que ningún país libere una guerra política contra nosotros sin pagar un precio inmediato por ello."