FOLOU

Navegadores de IA podrían convertirse en el nuevo paraíso para los estafadores

La promesa de los navegadores impulsados por inteligencia artificial (IA) son capaces de realizar tareas complejas como planificar viajes, comprar productos o gestionar correos electrónicos sin intervención humana. Sin embargo, está generando tanto entusiasmo como preocupación. Un nuevo informe de la firma de ciberseguridad Guardio, titulado ‘Scamlexity’, advierte que estos navegadores ‘agenciales’ podrían ser especialmente vulnerables a estafas en línea, incluso aquellas que los humanos detectarían fácilmente.

Los navegadores agenciales, como ‘Comet’ de Perplexity, están diseñados para ejecutar tareas autónomas en nombre del usuario. Pero según Guardio, esta autonomía puede convertirse en un riesgo.

En sus pruebas, los investigadores crearon un sitio falso que imitaba a Walmart y le pidieron a Comet que comprara un Apple Watch. El navegador ignoró señales evidentes de fraude —como un logo mal diseñado y una URL sospechosa— y completó la compra, entregando datos financieros sin alertar al usuario.

En otro experimento, Comet abrió un correo de phishing que simulaba ser de Wells Fargo, accedió al enlace malicioso y proporcionó credenciales bancarias. Una tercera prueba demostró que el navegador también es vulnerable a ataques de prompt injection, donde instrucciones ocultas en una página web ordenan a la IA descargar archivos maliciosos.

TE PUEDE INTERESAR: ChatGPT podría incorporar cifrado en sus chats temporales: esto se sabe

La paradoja de la confianza absoluta en los navegadores de IA 

Foto: Denny Müller en Unsplash.

Salir de la versión móvil