Los navegadores operados por inteligencia artificial heredan debilidades de seguridad web que ya se creían resueltas
La señal
Una nueva clase de fallas, agrupada bajo el nombre PleaseFix, muestra que los navegadores operados por inteligencia artificial (agentes que navegan y completan acciones de forma autónoma en nombre de una persona) pueden ser engañados con facilidad por sitios maliciosos, reviviendo debilidades de seguridad web que la industria creía resueltas desde hace años.
El supuesto que se rompe
La suposición de que un asistente de inteligencia artificial que navega en tu nombre es, por su propia naturaleza, cuidadoso frente a sitios engañosos. En la práctica, estos agentes heredan las mismas vulnerabilidades clásicas de manejo de solicitudes entre sitios que afectaban a los navegadores tradicionales, pero actúan con las credenciales y permisos reales de la persona que los configuró.
Qué observar
Qué permisos tiene cualquier navegador o agente operado por inteligencia artificial que la organización use: a qué cuentas puede entrar, qué acciones puede completar sin supervisión humana en el momento, y a qué sitios puede acceder de forma autónoma. Limitar esos permisos importa más que confiar en la sofisticación del modelo que opera el agente.