{"id":422028,"date":"2026-07-10T18:44:00","date_gmt":"2026-07-10T16:44:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=422028"},"modified":"2026-07-10T18:44:06","modified_gmt":"2026-07-10T16:44:06","slug":"openai-y-anthropic-bajo-aviso-un-estudio-alerta-sobre-sus-herramientas-de-ciberseguridad","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/openai-y-anthropic-bajo-aviso-un-estudio-alerta-sobre-sus-herramientas-de-ciberseguridad\/","title":{"rendered":"OpenAI y Anthropic, bajo aviso: un estudio alerta sobre sus herramientas de ciberseguridad"},"content":{"rendered":"<p class=\"wp-block-paragraph\">AI Now Institute ha presentado hoy <a href=\"https:\/\/no-friendly-fire-for-weird-west.softonic.com\/\" rel=\"noopener\">Friendly Fire<\/a>, una prueba de concepto con la que lanza una advertencia clara: los agentes automatizados que muchas empresas ya ponen a revisar c\u00f3digo, localizar fallos y reforzar la seguridad tambi\u00e9n pueden convertirse en una nueva v\u00eda de entrada para los atacantes.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">El informe de AI Now Institute plantea que no estamos ante un error aislado, sino ante una <strong>debilidad de dise\u00f1o<\/strong> presente en varios agentes de seguridad actuales.<\/p>\n\n<p class=\"wp-block-paragraph\">Seg\u00fan explican sus investigadores, estos sistemas pueden leer contenido externo no fiable y tomarlo como si fueran instrucciones leg\u00edtimas. Act\u00faan en funci\u00f3n de eso. As\u00ed, una herramienta pensada para defender puede terminar convertida en un posible vector de ataque.<\/p>\n\n<p class=\"wp-block-paragraph\">La demostraci\u00f3n de Friendly Fire parte de una escena cada vez m\u00e1s habitual: un agente automatizado revisa bibliotecas de c\u00f3digo abierto de terceros para buscar vulnerabilidades, resumir riesgos o recomendar correcciones. Ah\u00ed est\u00e1 el truco, dice el informe: esconder instrucciones maliciosas dentro del propio c\u00f3digo o incluso en la documentaci\u00f3n de una librer\u00eda que, a simple vista, parece inocua.<\/p>\n\n<p class=\"wp-block-paragraph\">Cuando el sistema analiza ese material, puede acabar obedeciendo esas instrucciones y poner en marcha acciones peligrosas en la m\u00e1quina del usuario, seg\u00fan muestra la <strong>prueba de concepto<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">En concreto, el software no compromete al objetivo de forma directa. Antes enga\u00f1a a la herramienta que deb\u00eda protegerlo. El informe a\u00f1ade que el problema aparece justo en el l\u00edmite de <strong>confianza<\/strong>, porque estos agentes leen datos no fiables y a veces los procesan como si fueran \u00f3rdenes v\u00e1lidas.<\/p>\n\n<p class=\"wp-block-paragraph\">Los investigadores tambi\u00e9n se\u00f1alan que en la prueba participaron herramientas comerciales basadas en modelos de <a href=\"https:\/\/www.softonic.com\/articulos\/openai-y-anthropic-trabajan-con-los-gobiernos-de-estados-unidos-y-reino-unido-para-asegurar-la-seguridad-de-la-ia\" rel=\"noopener\">OpenAI y Anthropic<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Eso no quiere decir que el riesgo se reduzca a OpenAI y Anthropic. S\u00ed deja claro, en cambio, que la exposici\u00f3n alcanza a plataformas muy extendidas entre organizaciones que ya est\u00e1n metiendo automatizaci\u00f3n en sus operaciones de defensa. La advertencia llega, adem\u00e1s, en pleno entusiasmo por este tipo de sistemas. Seg\u00fan el informe, ya se usan para monitorizar fraude, detectar phishing, hacer pruebas de penetraci\u00f3n y vigilar entornos en la nube. Mientras tanto, los atacantes avanzan por su lado, con campa\u00f1as de phishing m\u00e1s convincentes, malware m\u00e1s adaptable y cadenas de ataque cada vez m\u00e1s aut\u00f3nomas.<\/p>\n\n<p class=\"wp-block-paragraph\">Tener siempre a una persona supervisando tampoco asegura una <strong><a href=\"https:\/\/www.softonic.com\/descargas\/alta-seguridad\" rel=\"noopener\">protecci\u00f3n total<\/a><\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Varios expertos avisan de que, si el agente etiqueta instrucciones maliciosas como benignas o entrega conclusiones enga\u00f1osas con una apariencia t\u00e9cnica convincente, el operador puede no ver el problema a tiempo. Sobre todo en entornos donde manda la <strong>velocidad<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n de AI Now Institute tambi\u00e9n menciona operaciones de ciberespionaje orquestadas con estos sistemas contra unas <strong>30 organizaciones<\/strong> en todo el mundo. Las implicaciones, por tanto, van m\u00e1s all\u00e1 de la empresa privada y alcanzan a gobiernos y defensa, con riesgos para el equilibrio de poder, el espionaje digital, escaladas no previstas, desinformaci\u00f3n entre aliados e incluso infraestructuras civiles. La lecci\u00f3n que deja Friendly Fire es bastante directa: confiar en agentes capaces de actuar sobre sistemas reales puede ahorrar tiempo, s\u00ed, pero tambi\u00e9n obliga a replantear desde la base c\u00f3mo se separan los datos, las instrucciones y los permisos antes de ponerlos a trabajar en tareas cr\u00edticas.<\/p>","protected":false},"excerpt":{"rendered":"<p>AI Now Institute ha presentado hoy Friendly Fire, una prueba de concepto con la que lanza una advertencia clara: los agentes automatizados que muchas empresas ya ponen a revisar c\u00f3digo, localizar fallos y reforzar la seguridad tambi\u00e9n pueden convertirse en una nueva v\u00eda de entrada para los atacantes. El informe de AI Now Institute plantea &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/openai-y-anthropic-bajo-aviso-un-estudio-alerta-sobre-sus-herramientas-de-ciberseguridad\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;OpenAI y Anthropic, bajo aviso: un estudio alerta sobre sus herramientas de ciberseguridad&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9265,"featured_media":422027,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[14053],"class_list":["post-422028","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/422028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9265"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=422028"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/422028\/revisions"}],"predecessor-version":[{"id":422029,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/422028\/revisions\/422029"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/422027"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=422028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=422028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=422028"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=422028"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=422028"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=422028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}