Ataques a la inteligencia artificial

Tiempo de lectura: 2 minutos
La empresa Proofpoint advierte sobre una técnica de manipulación mediante instrucciones ocultas dirigidas a los asistentes corporativos de IA.
Avatar photo
Redaccion

A medida que las empresas aceleran la integración de herramientas tecnológicas, la firma Proofpoint advierte sobre una técnica de ataque emergente conocida como adversarial prompt injection. A través de este método, los ciberdelincuentes incrustan comandos maliciosos dentro de contenidos cotidianos para manipular el funcionamiento de los asistentes de inteligencia artificial.

Esta advertencia surge en un momento crítico marcado por la adopción de estas tecnologías en México. De acuerdo con información proporcionada por el Banco de México, un porcentaje significativo de las corporaciones con más de cien empleados utiliza o planea implementar sistemas automatizados en sus procesos empresariales.

Riesgos operativos y manipulación de modelos

A diferencia de los esquemas tradicionales dirigidos a las personas, este vector de ataque busca engañar directamente a los modelos de lenguaje mediante la inclusión de instrucciones ocultas en correos o documentos. Cuando las herramientas analizan dichos archivos para indexarlos o resumirlos, interpretan el contenido malicioso como comandos válidos.

Foto especial: www.proofpoint.com

El análisis difundido por la compañía emisora señala que muchos asistentes corporativos poseen acceso a buzones y datos confidenciales. Como los grandes modelos de lenguaje aún presentan limitaciones para diferenciar datos confiables de órdenes externas, los atacantes explotan esta vulnerabilidad para alterar el comportamiento de la herramienta.

Consecuencias de seguridad y filtración de datos

Entre las principales repercusiones identificadas se encuentran la exposición de información reservada y la ejecución automática de acciones no autorizadas sin el consentimiento del usuario. Estas acciones pueden incluir el envío masivo de mensajes o la alteración de respuestas generadas por los sistemas automatizados.

Foto especial: www.proofpoint.com

Al respecto, Luis Isselin, directivo de la organización en el país, señaló que los ciberdelincuentes buscan influir activamente en las plataformas que procesan los datos corporativos. El representante institucional puntualizó que comprender y anticiparse a estos vectores de ataque es fundamental conforme aumenta la dependencia tecnológica diaria.

Transición hacia la inteligencia artificial agéntica

La empresa de ciberseguridad subraya que este riesgo adquiere mayor relevancia ante la transición hacia la inteligencia artificial agéntica, un entorno donde los sistemas ejecutan tareas de forma autónoma. En este escenario, un ataque exitoso podría ampliar considerablemente el radio de impacto debido a los permisos elevados otorgados a dichos agentes.

Finalmente, los portavoces de la entidad informan que expandir la protección resulta vital para salvaguardar los datos críticos de las organizaciones. Con estas advertencias, la compañía busca fortalecer la resiliencia operativa frente a la expansión digital y la adopción segura de nuevas tecnologías.

 

Google News