IA

Agentes digitales, bajo nuevos ataques: revelan datos y siguen órdenes ocultas

Un contenido malicioso basta para activar acciones no autorizadas

Agentes digitales, bajo nuevos ataques: revelan datos y siguen órdenes ocultas

Sharilyn Deseo

  • 5 de agosto de 2026
  • Actualizado: 5 de agosto de 2026 a las 7:52
Agentes digitales, bajo nuevos ataques: revelan datos y siguen órdenes ocultas

En las últimas semanas, investigadores y equipos de seguridad volvieron a encontrar incidentes en los que agentes digitales de IA fueron manipulados para revelar información, obedecer instrucciones ocultas o hacer cosas que sus propietarios nunca habían previsto.

La preocupación es seria. A medida que más usuarios y empresas ponen a prueba herramientas capaces de abrir correos, revisar documentos, moverse por la web y usar servicios conectados, también sube el riesgo de que una sola pieza de contenido malicioso dispare una cadena de acciones no autorizadas.

El patrón se repite y, aunque no sea complejo, funciona. Los atacantes esconden instrucciones dentro de páginas web, archivos o mensajes que el agente digital puede leer mientras realiza una tarea cotidiana. El sistema acaba tomando ese contenido como si fuera una orden legítima y modifica su comportamiento.

Eso puede terminar en varias consecuencias, según explican los equipos de seguridad. El agente digital puede sacar datos sensibles de un documento, reenviar información privada, entrar en enlaces preparados por un atacante o interactuar con herramientas conectadas sin que el usuario llegue a darse cuenta a tiempo.

El problema se vuelve mucho más delicado cuando el agente digital tiene permisos amplios o acceso directo a cuentas, calendarios, almacenamiento en la nube o paneles internos.

Lo más inquietante, según investigadores y especialistas en seguridad, es que muchos de estos fallos no dependen de un error clásico de programación. En vez de explotar una vulnerabilidad técnica de las de siempre, los atacantes se apoyan en la forma en que estos sistemas leen texto e instrucciones mezcladas con contenido normal. Eso complica la defensa y vuelve más borrosa la línea entre una acción útil y una peligrosa.

El aumento de incidentes coincide con la expansión de estas herramientas en productos de consumo y entornos de trabajo, algo que investigadores y equipos de seguridad vienen siguiendo de cerca. Cada integración nueva suma comodidad, sí, pero también amplía la superficie de ataque: un agente digital que solo resume texto plantea un riesgo limitado; uno que, además, puede enviar mensajes, descargar archivos o usar servicios de terceros cambia por completo la ecuación.

También pesa la velocidad del mercado. Muchas compañías están compitiendo por sacar funciones autónomas antes de tener controles maduros, así que las barreras de seguridad a veces quedan por detrás de las capacidades más vistosas, una advertencia que los expertos llevan meses repitiendo.

La recomendación que más se repite entre los especialistas en seguridad sigue siendo la misma: limitar permisos. Los agentes digitales no deberían tener acceso irrestricto a datos, herramientas o cuentas críticas, y conviene separar las tareas sensibles del resto del flujo de trabajo.

Otra medida básica, dicen los especialistas, es pedir confirmación humana antes de ejecutar acciones importantes, como enviar correos, compartir archivos o cambiar configuraciones.

También reclaman mejores sistemas de aislamiento, filtros para contenido sospechoso y registros detallados de cada acción que realiza el agente digital. Para el usuario común, la regla es simple: tratar estas funciones como software que todavía está en fase experimental, aunque vengan integradas en servicios populares. Por ahora, no está claro cuándo llegarán controles más maduros a este tipo de herramientas.

Sharilyn Deseo

Sharilyn Deseo es redactora y reseñadora especializada en software y herramientas digitales. Evalúa aplicaciones de forma crítica y ofrece a los usuarios información clara antes de tomar una decisión de descarga o compra.

Directrices editoriales

Últimos artículos

Cargando el siguiente artículo

Sesión iniciada en Softonic como