← Radar
Dark Reading IA

Los navegadores operados por inteligencia artificial heredan debilidades de seguridad web que ya se creían resueltas

La seguridad web pasó años cerrando el tipo de fallas que ahora reaparecen porque el nuevo actor que navega, un agente de inteligencia artificial, no las hereda de forma automática. Un navegador operado por IA puede ser engañado por un sitio malicioso con técnicas que ya se creían superadas, pero con el agravante de que actúa con las credenciales y permisos de la persona que lo configuró. La pregunta deja de ser qué tan inteligente es el asistente, y pasa a ser qué tan limitado está lo que puede hacer si algo sale mal.
27 de julio de 2026

La señal

Una nueva clase de fallas, agrupada bajo el nombre PleaseFix, muestra que los navegadores operados por inteligencia artificial (agentes que navegan y completan acciones de forma autónoma en nombre de una persona) pueden ser engañados con facilidad por sitios maliciosos, reviviendo debilidades de seguridad web que la industria creía resueltas desde hace años.

El supuesto que se rompe

La suposición de que un asistente de inteligencia artificial que navega en tu nombre es, por su propia naturaleza, cuidadoso frente a sitios engañosos. En la práctica, estos agentes heredan las mismas vulnerabilidades clásicas de manejo de solicitudes entre sitios que afectaban a los navegadores tradicionales, pero actúan con las credenciales y permisos reales de la persona que los configuró.

Qué observar

Qué permisos tiene cualquier navegador o agente operado por inteligencia artificial que la organización use: a qué cuentas puede entrar, qué acciones puede completar sin supervisión humana en el momento, y a qué sitios puede acceder de forma autónoma. Limitar esos permisos importa más que confiar en la sofisticación del modelo que opera el agente.

Leer fuente original →