El mayor riesgo de la IA según Google DeepMind: la amenaza invisible Infobae

El mayor riesgo de la IA según Google DeepMind: la amenaza invisible. Noticias en tiempo real 06 de Abril, 2026 12:00

Google DeepMind alerta sobre nuevas amenazas para la seguridad de la inteligencia artificial autónoma en entornos empresariales. (Imagen Ilustrativa Infobae)

Hay una trampa en cómo pensamos la seguridad de la inteligencia artificial: solemos imaginar el ataque como algo que surge de una falla en el modelo, un error de programación o un jailbreak que obliga al sistema a romper sus propias reglas; visualizamos a un intruso que entra por la ventana.

Pero Google DeepMind, laboratorio líder en inteligencia artificial, acaba de publicar un paper que invierte el problema: la amenaza no viene de adentro del agente, sino del mundo que el agente decide leer. Y eso cambia todo.

Un agente de IA autónomo, del tipo que hoy emplean las empresas para automatizar investigación, análisis, redacción o gestión de tareas, sigue una lógica sencilla: recibe un objetivo, sale al mundo digital, lee lo que encuentra y actúa en consecuencia. Navega páginas web, abre documentos, procesa correos y consulta APIs.

Ahí está el problema central: cada cosa que el agente lee es una instrucción potencial. Esto ocurre en la práctica, como demuestran los investigadores institucionales de Google DeepMind, que clasificaron seis categorías de AI Agent Traps, trampas diseñadas para manipular agentes autónomos a partir del contenido que consumen.

La primera y más directa es la inyección de contenido. Una página web puede contener instrucciones escritas en HTML invisible, texto con el mismo color que el fondo o comandos ocultos en los metadatos de accesibilidad. El usuario humano no ve nada; el agente lo procesa todo como si fuese parte de su tarea. En experimentos con páginas estáticas, este tipo de inyección logró alterar el comportamiento del agente entre el 15 % y el 86 % de los casos, dependiendo del modelo y del objetivo del atacante. El 86 % no es un margen de error: es una tasa de éxito.

La manipulación de la memoria de los agentes de IA puede activarse con menos del 0,1% de datos contaminados e impactar tareas futuras. (Imagen Ilustrativa Infobae)

Amenazas invisibles y memoria manipulada

La segunda categoría es aún más desafiante: se denomina ocultamiento dinámico (dynamic cloaking), y ya se aplica en entornos reales. Un servidor web puede detectar cuándo lo visita un agente en lugar de un usuario humano, a partir de señales como patrones de navegación, atributos del navegador o velocidad de interacción.

Cuando el servidor identifica al agente, muestra una versión diferente de la página. El humano supervisor observa una cosa; el agente recibe contenido distinto, con instrucciones completamente diferentes.

Existe una tercera categoría que se dirige a una dimensión menos evidente: la memoria del agente. Los agentes modernos conservan contexto entre sesiones, aprenden preferencias, acumulan historial y construyen el perfil del usuario y su entorno.

Los investigadores institucionales documentaron que es posible inyectar datos aparentemente inocuos en esa memoria, datos que permanecen inactivos hasta que una consulta futura los activa. En pruebas controladas, este tipo de ataque alcanzó tasas de éxito superiores al 80 % con menos del 0,1 % de datos envenenados. El agente no percibe que ha sido infectado. Sigue funcionando con normalidad. Hasta que no.

Cómo la escala amplifica la vulnerabilidad

Los investigadores clasifican seis categorías de AI Agent Traps que manipulan agentes de IA a partir del contenido digital consumido. (Imagen Ilustrativa Infobae)

Hasta aquí, los ataques individuales. Pero el paper de Google DeepMind avanza: describe lo que sucede cuando los agentes interactúan entre sí en sistemas multiagente, precisamente los sistemas que compañías de gran escala están implementando hoy.

La comparación de los investigadores remite al Flash Crash de 2010, cuando algoritmos de trading de alta frecuencia, todos reaccionando a las mismas señales, provocaron en minutos una caída de casi el 10 % del Dow Jones. Ningún algoritmo tomó una decisión equivocada. Cada uno siguió su lógica. El riesgo surgió porque todos actuaron igual, a la vez.

En un ecosistema de agentes de IA, este mismo principio se consolida con consecuencias todavía mayores. Un atacante no necesita comprometer todos los agentes; basta con afectar uno, o insertar la información adecuada en el sitio preciso, para que la cascada de interdependencia haga el resto.

Los investigadores advierten que la homogeneidad del ecosistema actual —donde muchos agentes emplean los mismos modelos base— lo vuelve especialmente frágil.

Las inyecciones de contenido oculto en páginas web alteran el comportamiento de los agentes de IA en hasta el 86% de los casos. (Imagen ilustrativa)

Un solo documento envenenado en una base de conocimiento compartida. Una sola imagen que incluya instrucciones codificadas en los píxeles. Un único correo con una inyección elaborada. Eso puede ser suficiente.

Límites de las defensas actuales y desafíos colaborativos

El paper reconoce el estado de las soluciones existentes. Los filtros de contenido fallan porque las trampas imitan texto legítimo; la supervisión humana no escala debido a la velocidad y volumen en que actúan los agentes; y los sistemas de detección, cuando existen, suelen identificar el problema solo después del daño.

Los investigadores institucionales de Google DeepMind plantean tres ejes para la defensa: fortalecer los modelos durante el entrenamiento enfrentándolos a ejemplos adversariales; aplicar filtros en tiempo real que evalúen el contenido antes de incorporarlo al contexto del agente; y crear estándares de ecosistema que permitan verificar la procedencia de la información que consumen los agentes.

El tercer eje es el mayor reto, ya que exige coordinación entre industria, reguladores y plataformas. La web fue diseñada para personas, pero ahora la leen máquinas, y nadie ha rediseñado las reglas para ese nuevo lector.

La vulnerabilidad en el despliegue empresarial

Cuando una empresa implementa un agente de IA para automatizar investigación o gestión de información, le otorga acceso de lectura a un entorno no controlado y acceso de escritura a sistemas que sí controla: correo electrónico, documentos, bases de datos, herramientas internas de comunicación.

La cuestión previa al despliegue no es “¿qué puede hacer este agente por nosotros?”. La pregunta real es "¿en qué lo vamos a obligar a creer?“.

El agente va a creer en lo que lea. Y alguien más ya sabe exactamente qué ponerle enfrente.


Compartir en:
   

 

 

‘La segunda estrella’ y a Yucatán: Así nació la obra de ‘Peter Pan’ ambientada en México. 16:14

¿Cuándo se presenta la obra ‘Peter Pan’? La propuesta de Tonatiuh Gómez y Septime Webre tiene programada una función este 17 de abril en el Auditorio Nacional.

El Financiero

Consar alerta sobre trámite que nunca se debe hacer en la Afore. 16:25

La Consar advierte sobre un trámite en tu cuenta de retiro de la Afore que puede afectar seriamente tu futuro financiero sin que lo notes

Debate.com.mx

México somete a la industria del juego a una supervisión fiscal continua.

El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.

Lado.mx

Cómo plataformas como WunderTrading están cambiando la forma de invertir en criptomonedas.

El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.

Lado.mx

Cómo crear un plan de contingencia para cobros en cadenas comerciales.

Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.

Lado.mx

Nissan X-Trail e-Power: ¿Cumple con el bajo consumo de gasolina que buscan los conductores?.15:25

Analizamos a fondo la eficiencia del Nissan X-Trail e-Power en condiciones reales de manejo para determinar si su avanzada tecnología eléctrica realmente se traduce en ahorro para tu bolsillo

Debate.com.mx

‘La segunda estrella’ y a Yucatán: Así nació la obra de ‘Peter Pan’ ambientada en México. 16:14

¿Cuándo se presenta la obra ‘Peter Pan’? La propuesta de Tonatiuh Gómez y Septime Webre tiene programada una función este 17 de abril en el Auditorio Nacional.

El Financiero

La bebida que activa el metabolismo, la energía y la memoria después de los 40, según la ciencia .03:10

Investigaciones científicas señalan que su consumo habitual favorece la energía, la concentración y el control del peso en la mediana edad

Infobae

Nissan X-Trail e-Power: ¿Cumple con el bajo consumo de gasolina que buscan los conductores?. 15:25

Analizamos a fondo la eficiencia del Nissan X-Trail e-Power en condiciones reales de manejo para determinar si su avanzada tecnología eléctrica realmente se traduce en ahorro para tu bolsillo

Debate.com.mx

Misterioso robo en San Juan: desaparece costosa cadena de 14 quilates con crucifijo y esmeralda. 08:45

La joya, valorada en $3,000, pertenece a una mujer de 98 años, según la Policía

El Nuevo Día

tigres - seattle sounders

Transmisión EN VIVO del Tigres vs Seattle hoy: cómo mirar el partido por TV o streaming. 18:10

Tigres vs Seattle Sounders protagonizan un duelo de pronóstico reservado en el inicio de la fase definitiva de la Champions Cup. El equipo local quiere hacer valer su jerarquía en torneos internacionales y obtener un resultado que obligue a los visitantes a arriesgar en la vuelta. Por su parte, el cuadro de Seattle llega con …

365scores

Sacudida táctica en el Volcán: Juan Brunetta a la banca ante el Seattle Sounders. 18:10

Juan Brunetta irá a la banca con Tigres UANL contra el Seattle Sounders en la Concacaf Champions Cup es la ausencia del “Mago” en el once inicial. A pesar de ser uno de los futbolistas más desequilibrantes de la Liga MX, el mediapunta argentino arrancará el encuentro desde el banquillo de suplentes, una decisión que …

365scores

Tigres vs Seattle Sounders: alineación confirmada en el Volcán. 18:37

Tigres UANL salta a la cancha del Estadio Universitario con la mira puesta en las semifinales de la Concachampions 2026. El cuadro felino, reconocido por su jerarquía en torneos de la zona, busca imponer su jerarquía en el partido de ida de los cuartos de final, sabiendo que un triunfo sólido en casa es el …

365scores

medellín - estudiantes

Independiente Medellín vs. Estudiantes de La Plata EN VIVO Copa Libertadores: siga aquí el debut del “Poderoso de la Montaña”. 06:50

El equipo dirigido por Alejandro Restrepo quiere comenzar con el pie derecho su participación internacional en la capital antioqueña

Infobae

DIM tiembla: dos bajas golpean debut ante Estudiantes. 08:04

El elenco antioqueño espera sobreponerse ante esa situación en su debut copero. The post DIM tiembla: dos bajas golpean debut ante Estudiantes appeared first on Eldeportivo.com.co.

Eldeportivo.com.co

Nómina de Independiente Medellín vs. Estudiantes por Copa Libertadores 2026. 16:58

Independiente Medellín inicia su camino en la fase de grupos de la Copa Libertadores 2026 con la ilusión renovada. El equipo dirigido por Alejandro Restrepo debuta en el Atanasio Girardot frente a Estudiantes de La Plata, un rival de jerarquía continental, en un duelo correspondiente a la primera jornada del Grupo A. Este sector, que …

365scores

junior - palmeiras

Transmisión EN VIVO de Junior vs Palmeiras: cómo ver por TV o streaming. 17:38

El Estadio Olímpico Jaime Morón León se viste de gala este miércoles 8 de abril para el debut de dos colosos en la CONMEBOL Copa Libertadores 2026. Junior vs Palmeiras inician su camino en el Grupo F en un partido que promete emociones fuertes. En una noche donde el calor de la costa colombiana será …

365scores

Nómina de Junior de Barranquilla vs. Palmeiras por la CONMEBOL Libertadores 2026. 17:38

Junior de Barranquilla comienza su aventura en la fase de grupos de la CONMEBOL Libertadores 2026 con un desafío de máxima exigencia. El equipo dirigido por Alfredo Arias recibe en la primera jornada al poderoso Palmeiras de Brasil, uno de los grandes candidatos al título. Debido a las obras de remodelación y reparaciones en el …

365scores

Junior vs Palmeiras: Resultado en vivo, minuto a minuto y goles por Copa Libertadores. 18:37

Junior vs Palmeiras se enfrentan hoy en el Estadio Olímpico Jaime Morón León de Cartagena por la primera fecha del Grupo F de la CONMEBOL Copa Libertadores 2026. Debido a las remodelaciones que se llevan a cabo en el Metropolitano de Barranquilla para albergar la final de la Copa Sudamericana, el conjunto “Tiburón” traslada su ̷

365scores