Cerrar Menú
    Últimas noticias

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026

    La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos

    agosto 23, 2026

    Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé

    agosto 23, 2026
    Facebook Instagram
    lunes, agosto 24
    • Horóscopo
    • Horóscopo negro
    • Recetas
    • Motor
    • Viajes
    • Contacto
    Tendencias
    • Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA
    • La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos
    • Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé
    • Porsche revive a Moby Dick: así es el brutal 911 Flachbau RS único en el mundo
    • Orpesa roza el lleno en agosto: los campings alcanzan el 95 %
    • Golpe al narcotráfico en Marbella: detenido un objetivo de alto valor de Europol
    • Ryan Preece se juega el Chase de NASCAR: necesita un golpe perfecto
    • Hamilton resucita en Zandvoort: Ferrari corrige sus problemas y saldrá quinto
    Facebook Instagram
    El VérticeEl Vértice
    • Inicio
    • Política
    • Nacional
      • Alicante
      • Almería
      • Andalucía
      • Aragón
      • Barcelona
      • Cádiz
      • Castellón
      • Cataluña
      • Comunidad Foral de Navarra
      • Comunidad de Madrid
      • Comunidad Valenciana
      • Galicia
      • Granada
      • Jaén
      • Málaga
      • Marbella
      • Murcia
      • Oropesa del Mar
      • Sevilla
      • Zaragoza
    • Internacional
    • Economía
      • Inmobiliario
      • Autónomos
      • Criptomonedas
      • Bolsa
    • Sociedad
      • Sucesos
      • Sanidad
      • Educación
      • Medio Ambiente
      • Transporte
    • Deportes
      • Fútbol
        • Fútbol de Alemania
        • Fútbol de España
        • Fútbol Femenino
        • Fútbol de Francia
        • Fútbol de Inglaterra
        • Fútbol de Italia
        • Futbol 7
      • Baloncesto
      • Tenis
      • Fórmula 1
      • Pádel
      • Béisbol
      • Boxeo
      • Motociclismo
      • Golf
      • Resultados
        • Resultados de la NBA
        • Resultados de la Premier League
    • Tecnología
      • Ciberseguridad
      • Inteligencia Artificial
      • Gaming
      • Herramientas de Inteligencia Artificial
    • Salud
      • Ciencia
      • Estilo de Vida
      • Fitness
      • Recetas
        • Recetas Españolas
        • Recetas Internacionales
        • Repostería
    • Series y Cine
      • Series y Streaming
      • Netflix
      • Cine
      • Cultura
      • Prensa rosa
    El VérticeEl Vértice
    Inicio»Tecnología»Ciberseguridad»Nueva amenaza: Hackers engañan a asistentes de IA para tomar el control de sistemas empresariales
    Ciberseguridad

    Nueva amenaza: Hackers engañan a asistentes de IA para tomar el control de sistemas empresariales

    agosto 18, 2026No hay comentarios5 minutos
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Correo electrónico
    Hackers engañan a asistentes de IA
    Compartir
    WhatsApp Facebook Twitter LinkedIn Reddit Telegram Copiar enlace Correo electrónico
    Añádenos en Google

    La técnica «Ghostjacking» convierte registros aparentemente inofensivos en órdenes maliciosas para agentes de inteligencia artificial con permisos sobre infraestructuras críticas.

    La expansión de la inteligencia artificial dentro de las empresas está abriendo una nueva superficie de ataque. Una investigación de Tenet Security, presentada en DEFCON 34, describe una técnica denominada «Ghostjacking», capaz de manipular asistentes y agentes autónomos para que ejecuten acciones potencialmente peligrosas utilizando sus propios permisos legítimos.

    IAvatares — avatares con inteligencia artificial

    El mecanismo resulta especialmente preocupante porque el atacante no necesita necesariamente vulnerar directamente el cortafuegos. En su lugar, puede intentar introducir instrucciones ocultas en información que posteriormente será procesada por un agente de IA.

    Según la investigación, determinadas configuraciones permitieron alcanzar tasas de éxito de hasta el 90 % en las pruebas realizadas.

    Ghostjacking: el ataque que utiliza la confianza de la IA

    El funcionamiento se basa en un problema conocido en seguridad de sistemas de IA: la inyección indirecta de instrucciones.

    El ataque puede comenzar con una petición deliberadamente anómala contra la infraestructura de una compañía. El sistema de seguridad hace aparentemente lo correcto: bloquea la solicitud y registra el incidente.

    El problema aparece después.

    Si el registro conserva literalmente determinados contenidos introducidos por el atacante, estos pueden terminar almacenados dentro de los logs corporativos.

    Cuando posteriormente un administrador solicita a un asistente de IA que analice esos registros, el modelo puede procesar el contenido manipulado y, en una configuración vulnerable, confundir datos externos con instrucciones que debe ejecutar.

    De esta forma, el atacante intenta convertir un dato que debería ser considerado exclusivamente información en una orden para la inteligencia artificial.

    El agente puede actuar con permisos legítimos

    Este escenario adquiere una dimensión mucho mayor cuando las empresas conceden a sus agentes autónomos capacidad para ejecutar acciones.

    Un asistente conectado únicamente a documentación interna supone un riesgo limitado. Sin embargo, un agente autorizado para modificar configuraciones, gestionar servicios, acceder a repositorios o administrar infraestructura en la nube puede convertirse en una herramienta extremadamente poderosa.

    La investigación advierte de que las acciones se realizan mediante los permisos legítimos asignados al propio agente, circunstancia que puede dificultar que determinadas defensas tradicionales interpreten inmediatamente la actividad como maliciosa.

    El problema ya no consiste únicamente en que una IA genere una respuesta equivocada. Puede ejecutar una decisión equivocada sobre sistemas reales.

    Desde modificar DNS hasta redirigir correos y páginas web

    Uno de los escenarios analizados afecta a las plataformas de gestión de redes.

    Si un agente dispone de privilegios suficientes, una instrucción manipulada podría llevarlo a alterar configuraciones del sistema DNS.

    Las consecuencias potenciales son importantes: una modificación maliciosa del DNS puede permitir redirigir tráfico web o comunicaciones hacia infraestructura controlada por terceros.

    En otros entornos, los investigadores estudiaron cómo alertas o registros manipulados podían terminar provocando acciones sobre sistemas conectados.

    La amenaza aumenta especialmente cuando existen credenciales de desarrollo expuestas públicamente, permisos excesivos o agentes con capacidad de ejecutar código.

    Un asistente de IA puede engañar a otro

    La investigación plantea además un problema todavía más complejo: los ataques pueden propagarse entre diferentes agentes de inteligencia artificial.

    Un primer sistema podría interpretar información manipulada como legítima y generar una supuesta solución. Posteriormente, esa información podría ser utilizada por otro asistente encargado de programación, administración o despliegue.

    Se crea así una potencial cadena:

    atacante → registro manipulado → agente de IA → segundo agente → infraestructura empresarial.

    Las pruebas en entornos controlados mostraron incluso escenarios en los que un agente podía generar instrucciones destinadas a influir sobre otro sistema de IA.

    Este tipo de interacción anticipa uno de los principales desafíos de la ciberseguridad empresarial: controlar no solamente lo que hace cada modelo, sino también qué información intercambian entre ellos y qué permisos posee cada agente.

    Más de 15 000 organizaciones podrían estar expuestas

    Según las estimaciones recogidas en la investigación, más de 15 000 organizaciones podrían presentar algún grado de exposición a configuraciones susceptibles de este tipo de manipulación.

    Los investigadores localizaron miles de claves públicas y configuraciones potencialmente vulnerables, lo que pone el foco sobre la velocidad con la que las compañías están incorporando herramientas de IA a sus procesos internos.

    No significa que todas esas organizaciones hayan sido atacadas o comprometidas. La cifra refleja posibles exposiciones detectadas, una distinción fundamental desde el punto de vista de la ciberseguridad.

    El peligro de dar demasiado poder a la inteligencia artificial

    Ghostjacking vuelve a colocar sobre la mesa una cuestión fundamental: qué nivel de autonomía debe concederse a una IA empresarial.

    La automatización permite reducir tiempos y descargar tareas rutinarias de los departamentos tecnológicos, pero conectar un modelo directamente con infraestructura crítica introduce nuevos riesgos.

    Un agente con capacidad para leer información externa, interpretarla y ejecutar inmediatamente modificaciones puede crear una combinación especialmente peligrosa.

    Por ello, la defensa no debería depender únicamente de conseguir que el modelo «reconozca» las instrucciones maliciosas.

    Los especialistas recomiendan aplicar el principio de mínimo privilegio, limitar las conexiones externas y establecer barreras independientes entre la información que recibe la IA y las acciones que puede ejecutar.

    Supervisión humana antes de ejecutar acciones críticas

    Entre las principales medidas planteadas figura bloquear por defecto determinadas conexiones salientes a Internet desde los agentes y habilitarlas únicamente cuando resulten imprescindibles.

    También resulta fundamental revisar los permisos concedidos a las integraciones de inteligencia artificial.

    Pero probablemente la medida más importante sea conservar una barrera humana para las operaciones sensibles: una IA puede analizar y proponer una modificación, pero determinados cambios deberían requerir autorización explícita de una persona antes de ejecutarse.

    Los registros, correos electrónicos, incidencias, documentos y cualquier otra información procedente de fuentes externas deben considerarse además datos potencialmente hostiles, aunque aparentemente sean simples textos.

    La llegada de agentes capaces de actuar autónomamente cambia así las reglas de la ciberseguridad. El objetivo del atacante ya no tiene por qué ser únicamente engañar a una persona o explotar directamente una vulnerabilidad informática: ahora también puede intentar convencer a una inteligencia artificial con privilegios para que haga el trabajo por él.

    Kit WanderKids – Japón 2026 Chollones

    Kit WanderKids – Japón 2026

    37,00€

    Ver en Chollones 🛒
    ESSENTIAL CLEANSER Chollones

    ESSENTIAL CLEANSER

    24,95€

    Ver en Chollones 🛒
    Cursos de Estética y Peluquería en Fuengirola Chollones

    Cursos de Estética y Peluquería en Fuengirola

    Consultar

    Ver en Chollones 🛒

    Comparte. Facebook Twitter Pinterest LinkedIn Tumblr Telegram
    Artículo anteriorGolpe policial a una asociación cannábica ilegal en Sevilla: dos detenidos
    Artículo siguiente OpenAI endurece su seguridad tras el incidente de Hugging Face

    Otras noticias

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026 Inteligencia Artificial

    OpenAI pide a California endurecer su ley de seguridad para la IA

    agosto 23, 2026 Inteligencia Artificial

    Surfshark estrena un escudo con IA contra las estafas por SMS en iPhone y Android

    agosto 23, 2026 Ciberseguridad
    Añadir un comentario
    Dejar una respuesta Cancelar respuesta

    Demo
    Demo
    Últimas noticias

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026

    La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos

    agosto 23, 2026

    Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé

    agosto 23, 2026
    Demo
    Demo

    El Vértice es un diario digital que analiza la realidad desde el punto donde todo converge: los hechos, el contexto y las consecuencias.
    Política, economía, sociedad y actualidad explicadas con profundidad, criterio y visión crítica.
    No seguimos el ruido. Vamos al fondo.
    Porque entender lo que pasa hoy es clave para decidir mañana.

    Facebook Instagram
    Lo último

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026

    La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos

    agosto 23, 2026

    Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé

    agosto 23, 2026
    © 2026 El Vértice, tu canal de noticias en español
    • Inicio
    • Contacto
    • Publicidad
    • Aviso legal
    • Política de privacidad
    • Política de cookies
    • Términos y condiciones

    Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.

    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    • Administrar opciones
    • Gestionar los servicios
    • Gestionar {vendor_count} proveedores
    • Leer más sobre estos propósitos
    Ver preferencias
    • {title}
    • {title}
    • {title}
    Mundial