Referencia del BCCR

Tipo de cambio

Compra

...

Venta

...

Imagen principal del artículo: IA bajo ataque: nuevas tácticas para vulnerar la seguridad digital

IA bajo ataque: nuevas tácticas para vulnerar la seguridad digital

En colaboración con:
Colaboración con agencia

ESET alerta sobre PromptFix, una técnica que manipula a asistentes de IA mediante instrucciones ocultas.

ESET, compañía especializada en detección proactiva de amenazas, advirtió sobre el crecimiento de PromptFix, una nueva variante de prompt injection diseñada para engañar a los asistentes de inteligencia artificial integrados en navegadores. Según la firma, esta técnica permite que modelos de IA ejecuten acciones sin que el usuario lo autorice ni lo note, convirtiéndose en un vector emergente para vulnerar la seguridad digital.

¿Qué es PromptFix y cómo funciona?

PromptFix evoluciona a partir de la táctica conocida como ClickFix, que induce a los usuarios a interactuar con verificaciones falsas. En este caso, los atacantes insertan instrucciones ocultas en sitios web comprometidos, imágenes, comentarios HTML o incluso publicaciones en redes sociales.

Cuando el usuario solicita al asistente del navegador que resuma el contenido o extraiga datos clave, la IA procesa todo el material sin distinguir entre texto informativo e instrucciones maliciosas. Así, interpreta comandos ocultos como si fueran peticiones legítimas.

Según explicó Martina López, investigadora de Seguridad Informática de ESET Latinoamérica, estas acciones pueden incluir “hacer clic en botones invisibles que simulan verificaciones, descargar archivos maliciosos o interactuar con enlaces fraudulentos”.

Riesgos: desde descargas invisibles hasta robo de credenciales

Entre las consecuencias señaladas por ESET se encuentran:

  • Descarga silenciosa de archivos infectados con malware.
  • Interacción con botones ocultos para evadir validaciones de seguridad.
  • Acceso automático a enlaces de phishing que exponen contraseñas o información sensible.
  • El riesgo central: la IA actúa sin intervención ni conocimiento del usuario.

Recomendaciones para protegerse

ESET insiste en adoptar prácticas preventivas para reducir el alcance de PromptFix:

  • No autorizar acciones automáticas. La IA debe solicitar permiso antes de hacer clic, enviar archivos o completar formularios.
  • Limitar los permisos del asistente. Evitar que navegue libremente, acceda a contraseñas o utilice autocompletado.
  • Revisar imágenes y archivos antes de procesarlos. Los atacantes pueden incrustar instrucciones invisibles.
  • Restringir la interacción a sitios confiables. Ante enlaces sospechosos, el asistente debe bloquear y pedir aprobación.

Para más detalles sobre PromptFix, ESET dispone de un análisis completo en su portal corporativo:
welivesecurity.com. La empresa también ofrece su pódcast Conexión Segura con actualizaciones semanales sobre seguridad informática: Escucharlo en Spotify.