Seguridad y Ética

Auditoría de seguridad revela vulnerabilidades críticas en ecosistema de agentes de IA

Anthropic + Mozilla + SnykFuente: CyberScoop11/08/2026, 20:34
Una auditoría de seguridad exhaustiva del ecosistema Agent Skills, que incluye herramientas de Anthropic y Vercel, encontró que el 36 por ciento de todas las skills contenían al menos un problema de seguridad de nivel crítico, incluyendo distribución de malware, ataques de inyección de prompt y exposición de secrets. Los investigadores de Mozilla demostraron exitosamente ataques de inyección de prompt indirecta contra Claude, una técnica que incrustan instrucciones maliciosas en contenido externo procesado por el agente, resultando en ejecución de reverse shell en sistemas de desarrolladores. La defensa contra la inyección de prompt requiere múltiples capas de protección incluyendo monitorización de anomalías de comportamiento y preparación para contención de agentes y remediación. Los equipos de seguridad deben reconocer que los ataques exitosos en agentes de IA pueden llevar a pérdida de datos catastrófica o acciones de sistema no autorizadas, ya que los agentes frecuentemente acceden a datos más sensibles que los empleados humanos.
Auditoría de seguridad revela vulnerabilidades críticas en ecosistema de agentes de IA — lupAI