Cómo los asistentes de IA están moviendo los objetivos de seguridad

Un disertador desconocido cita un crónica de KrebsOnSecurity: Los asistentes o “agentes” basados ​​en IA (programas autónomos que tienen acercamiento a la computadora, archivos y servicios en confín del sucesor y pueden automatizar prácticamente cualquier tarea) están ganando popularidad entre los desarrolladores y trabajadores de TI. Pero como lo han demostrado tantos titulares sorprendentes en las últimas semanas, estas nuevas herramientas poderosas y asertivas son Cambiando rápidamente las prioridades de seguridad de las organizaciones.mientras desdibuja las líneas entre datos y código, compañero de trabajo de confianza y amenaza interna, hacker ninja y codificador novato.

El nuevo atractivo de los asistentes basados ​​en IA, OpenClaw (anteriormente conocido como ClawdBot y Moltbot), ha experimentado una rápida asimilación desde su propagación en noviembre de 2025. OpenClaw es un agente de IA autónomo de código hendido diseñado para ejecutarse localmente en su computadora y tomar acciones de forma proactiva en su nombre sin requisito de que se le solicite. Si eso suena como una propuesta arriesgada o un desafío, considere que OpenClaw es más útil cuando tiene acercamiento completo a toda su vida digital, donde luego puede gobernar su bandeja de entrada y calendario, ejecutar programas y herramientas, navegar por Internet en exploración de información e integrarse con aplicaciones de chat como Discord, Signal, Teams o WhatsApp.

Otros asistentes de IA más establecidos como Claude de Anthropic y Copilot de Microsoft asimismo pueden hacer estas cosas, pero OpenClaw no es sólo un mayordomo digital pasivo que calma órdenes. Más perfectamente, está diseñado para tomar la iniciativa en su nombre basándose en lo que sabe sobre su vida y su comprensión de lo que usted quiere que se haga. “Los testimonios son notables”, la empresa de seguridad de IA Snyk observado. “Desarrolladores que crean sitios web desde sus teléfonos mientras ponen a amodorrarse a los bebés; usuarios que dirigen empresas enteras a través de una IA con temática de langosta; ingenieros que han configurado bucles de código autónomos que corrigen pruebas, capturan errores a través de webhooks y abren solicitudes de ascendencia, todo mientras están allí de sus escritorios”. Probablemente ya puedas ver cómo esta tecnología positivo podría desviarse rápidamente. (…) El mes pasado, la directora de seguridad de Meta AI, Summer Yue, dijo que OpenClaw inesperadamente comenzó a eliminar mensajes en masa en su bandeja de entrada de correo electrónico, a pesar de las instrucciones de confirmar esas acciones primero. Ella escribió: “Ausencia te hace más humilde que decirle a tu OpenClaw ‘confirma ayer de hacer’ y verlo pasar rápidamente borrando tu bandeja de entrada. No pude detenerlo desde mi teléfono. Tuve que CORRER con destino a mi Mac mini como si estuviera desactivando una artefacto”.

Krebs asimismo notó las muchas instalaciones de OpenClaw mal configuradas que los usuarios habían configurado, dejando sus paneles administrativos accesibles públicamente en confín. Según el pentester Jamieson O’Reilly“una búsqueda superficial reveló cientos de servidores de este tipo expuestos en confín”. Cuando se accede a esas interfaces expuestas, los atacantes pueden recuperar la configuración del agente y las credenciales confidenciales. O’Reilly advirtió que los atacantes podrían consentir a “todas las credenciales que utiliza el agente, desde claves API y tokens de bot hasta secretos de OAuth y claves de firma”.

“Puede consultar el historial completo de conversaciones en todas las plataformas integradas, es opinar, meses de mensajes privados y archivos adjuntos, todo lo que el agente ha pasado”, añadió O’Reilly. Y como controlas la capa de percepción del agente, puedes manipular lo que ve el humano. Filtra ciertos mensajes. Modifique las respuestas ayer de que se muestren”.

Related Posts

Ejecuto este agente autónomo de IA en mi GPU de variedad media sin tocar la cúmulo

La IA autohospedada se ha convertido silenciosamente en parte de mi flujo de trabajo diario. Ya ejecuto varios LLM locales a través de Ollama para escribir, investigar y realizar experimentos…

Star Wars obtuvo el diseño del X-Wing mientras su creador estaba en un pub sajón

El X-wing es uno de los vehículos más reconocibles en la historia de la ciencia ficción. Algunos podrían argumentar que el Intransigente Milenario es…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Grandes sedes se alistan para Juegos Centroamericanos 2026

Grandes sedes se alistan para Juegos Centroamericanos 2026

La materia que no aprendemos: independencia energética en un mundo que se prepara para la guerrilla

La materia que no aprendemos: independencia energética en un mundo que se prepara para la guerrilla

Del corte universal

Del corte universal

Cuando caiga el régimen cubano

Cuando caiga el régimen cubano

Ejecuto este agente autónomo de IA en mi GPU de variedad media sin tocar la cúmulo

Ejecuto este agente autónomo de IA en mi GPU de variedad media sin tocar la cúmulo

“La prensa de los 12 primaveras” – Remolacha

“La prensa de los 12 primaveras” – Remolacha