Los hackers antidemocráticos están atacando la Inteligencia Artificial que se ha convertido en principal motor de desarrollo para la democracia capitalista Occidental. Aquí te explico en lenguaje entendible y no técnico lo publicado por el grupo de inteligencia artificial Snyk io .
Autor, Jorge Auristondo Vilches
El artículo de Snyk.io denuncia un problema grave en el mundo de la Inteligencia Artificial (IA), específicamente en las «habilidades» o herramientas que se usan para mejorar a los agentes de IA, como asistentes virtuales o bots inteligentes. Imagina que estos agentes son como empleados digitales que pueden hacer tareas, pero para eso necesitan «habilidades» extras que se descargan de repositorios en línea, similares a una tienda de apps.
El estudio llamado «ToxicSkills» revela que muchas de estas habilidades son maliciosas o tienen fallos de seguridad. Analizaron miles de ellas en un sitio llamado ClawHub, que es como un mercado donde cualquiera puede subir estas herramientas sin que las revisen mucho. Resulta que más del 36% tienen problemas serios, y el 13% son directamente peligrosas, como virus o trampas.
¿Cómo funcionan estos ataques?
Estas habilidades maliciosas engañan a la IA con trucos simples, como instrucciones escondidas en códigos confusos (por ejemplo, usando letras raras o encriptadas) que hacen que la IA haga cosas dañinas y perjudiciales sin que el usuario se dé cuenta.
Por ejemplo:
- Pueden descargar archivos infectados de internet y ejecutarlos en tu computadora.
- Roban información sensible, como contraseñas o datos personales, enviándolos a hackers.
- Cambian configuraciones de seguridad para instalar «puertas traseras» que permiten acceso futuro.
- Incluso borran archivos importantes o se «esconden» en la memoria de la IA para seguir atacando en sesiones futuras.
La mayoría combina estos engaños con código dañino, lo que las hace muy efectivas. ClawHub facilita esto porque no hay controles estrictos, y hay autores sospechosos que suben estas trampas.
¿Cuáles son los riesgos?
El peligro es enorme porque estas habilidades tienen acceso a todo: tus archivos, contraseñas, correos y más. Pueden robar datos, instalar virus persistentes o incluso atacar en cadena, afectando a muchos usuarios. El artículo menciona que hay al menos 76 de estas amenazas confirmadas, y algunas todavía están disponibles, impactando herramientas populares como OpenClaw o Claude.
Recomendaciones del artículo:
- Cambia tus contraseñas y limpia archivos de memoria que podrían estar alterados.
- Evita autores dudosos y borra habilidades específicas malas.
- Usa software de protección como el de Snyk para monitorear y bloquear riesgos en tiempo real.
En resumen, el artículo alerta que el «ecosistema» de estas habilidades es como una cadena de suministro frágil, donde los ataques pueden entrar fácilmente, y urge a todos a ser más cuidadosos para evitar que la IA se convierta en una herramienta para los hackers.