Estudio de la Universidad de Washington alerta de riesgos de seguridad en siete navegadores agénticos de IA

Fuentes: Estudio de la Universidad de Washington advierte de riesgos de seguridad en navegadores agénticos de IA

Un equipo de la Universidad de Washington presentó el pasado 30 de junio, en el workshop Agents in the Wild, un estudio que evaluó cómo siete navegadores agénticos de inteligencia artificial —entre ellos ChatGPT Atlas en Agent Mode, además de propuestas de Perplexity o Google— gestionan la política de mismo origen, una de las protecciones básicas de la web moderna. Los investigadores concluyeron que cuatro de los productos abrían vías de riesgo relevantes y ejecutaron una prueba de concepto completa en ChatGPT Atlas.

La investigación sitúa el problema en la interacción entre el agente y el contenido que procesa. A través de técnicas de prompt injection, una página aparentemente normal puede incluir instrucciones ocultas dirigidas al modelo, no al usuario, y conseguir que el navegador actúe como puente entre orígenes que la política de mismo origen mantenía separados. Así, una web atacante podría, en determinadas condiciones, acceder a datos de servicios privados abiertos en otras pestañas —bancos, correos— y trasladarlos a formularios controlados por terceros.

Los autores del estudio aclararon que no analizaron ataques reales contra usuarios ni datos sensibles, sino pruebas de concepto sobre versiones concretas. Detectaron diferencias entre productos: los navegadores que concedían menos permisos al agente presentaban menos superficie de ataque. En cualquier caso, subrayaron que la propuesta misma de estos navegadores —darles más autonomía para ejecutar tareas cruzadas— amplifica el impacto de cualquier fallo.