Cómo engañar a los navegadores con IA para robar secretos
Por décadas, la ciberseguridad ha estado definida principalmente por la explotación de software. Los atacantes descubrían vulnerabilidades en sistemas operativos, navegadores web, protocolos de red, mecanismos de autenticación o aplicaciones, y posteriormente abusaban de esas debilidades para obtener acceso no autorizado.
La aparición en escena de la inteligencia artificial agéntica (Agentic AI) cambia este paradigma de forma radical.
Una investigación efectuada por BioShocking, representa una de las demostraciones más claras de esta amenaza creciente.
Peligro con páginas webs que pueden secuestrar los agentes de IA
Varias divulgaciones desde finales de 2025 y marzo del año en curso 2026 han revelado una superficie de ataque crítica y en rápida evolución en los agentes de IA modernos, particularmente con extensiones integradas en navegadores (extensiones), complementos para escritorios y flujos de trabajo empresariales. Conocidas como inyección de prompts, que—cuando se combinan con entornos de ejecución con altos privilegios—permiten compromisos sin interacción del usuario, filtración de datos e incluso ejecución remota de código, abusos del uso y gasto de tokens con APIs, etc.
El malware más peligroso está secuestrando sesiones bancarias en vivo
JanelaRAT ha resurgido en una forma significativamente evolucionada, incorporando cadenas de entrega de múltiples etapas, manipulación de navegadores y capacidades de secuestro de sesiones en tiempo real dirigidas a instituciones financieras en América Latina. Las campañas recientes observadas durante 2025 y hasta 2026 indican una actividad operativa sostenida, con decenas de miles de intentos de infección registrados solo en Brasil y México. El malware, originalmente derivado del código base de BX RAT de hace una década, ha experimentado un refinamiento arquitectónico y operativo que lo posiciona más como un framework de intrusión interactivo que como un troyano bancario tradicional.
Jailbreak y Prompt Injection en modelos de Inteligencia Artificial
El jailbreak y prompt injection en modelos de Inteligencia Artificial son técnicas de ataque diseñadas para manipular LLMs, eludir controles y alterar su comportamiento. El jailbreak fuerza al modelo a ignorar restricciones, mientras el prompt injection introduce instrucciones maliciosas dentro del contexto. Este tipo de ataques compromete la seguridad en LLMs al permitir exfiltrar datos, manipular decisiones y ejecutar acciones no autorizadas, lo que hace imprescindible comprender su funcionamiento para detectar vulnerabilidades y proteger sistemas basados en IA.
4D AI: descubra el poder de los vectores 4D
Cuando se trabaja con aplicaciones modernas, especialmente aquellas que involucran Inteligencia Artificial, procesamiento de lenguaje natural o datos espaciales, la matemática vectorial es clave. Por eso desde 4D 20 R10 se introdujo un nuevo objeto: 4D.Vector, diseñado para ayudar a los desarrolladores a almacenar y comparar vectores de datos con sólo unas pocas líneas de código.
Software a Medida
¿Está cansado de software prefabricado? No se preocupe. Nosotros le hacemos un software a medida
SOLCER es tu empresa de informática
Solcer es una compañía situada en las proximidades de Bilbao que lleva más de 25 años realizando desarrollos a medida para los diferentes sectores de nuestra comunidad.
4D SAS pasa a ser parte de Volaris Group.https://t.co/1SbE8GnDuz
— 4D Software Developer / Gestor T.I.C. (@aitorpt) December 3, 2024