Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Cómo usar navegadores con IA sin ser hackeado

Navegador con IA

Pueden ser prácticos, pero también conllevan riesgos de seguridad

Durante los últimos días, he estado explorando todos los navegadores de IA que he podido encontrar. Hasta ahora, he realizado tareas de investigación generales en Perplexity Comet y he utilizado ChatGPT Atlas para navegar con éxito por el proceso de pago de Amazon. Incluso dediqué un tiempo a familiarizarme con el nuevo navegador Dia, de los desarrolladores de Arc.

Al explorar estos navegadores, he tenido en cuenta los numerosos riesgos de seguridad a los que se enfrentan: la inyección de mensajes maliciosos, donde se ocultan mensajes de IA maliciosos en el código fuente HTML de un sitio web o una extensión del navegador, es la amenaza más evidente.

Pero también existen casos de agentes de IA que actúan sin el permiso del usuario para acceder a sus cuentas. Además, los navegadores con IA pueden filtrar datos entre pestañas y entregar las credenciales del usuario mediante mensajes intrusivos, sin necesidad de utilizar código malicioso.

Pero a pesar de los riesgos, existen maneras legítimas de experimentar con navegadores de IA sin comprometer tu privacidad. De hecho, la mayoría de estos navegadores cuentan con funciones opcionales que puedes activar para reforzar tu seguridad y evitar que las aplicaciones tengan más acceso del necesario. Si vas a usar un navegador de IA en tu dispositivo, aquí tienes lo que necesitas saber para protegerte.

¿Qué hace que los navegadores con IA supongan un riesgo para la seguridad?

Un navegador web convencional solo puede abrir una página después de que se la solicites. Tu sigues decidiendo a qué sitios navegar y con qué botones interactuar. Con navegadores de IA como Atlas o Comet, estos escanean y analizan automáticamente una página web, resumen la información e incluso actúan de forma autónoma para ejecutar tareas en modo agente. Estas características hacen que los navegadores de IA sean muy prácticos para el uso diario, pero también los exponen a nuevas vulnerabilidades, ya que los atacantes pueden manipular ahora el navegador para acceder a tus cuentas y datos con mucha más facilidad.

La inyección de comandos mediante IA es el ejemplo más común, ya que los ciberdelincuentes solo necesitan ocultar instrucciones maliciosas en sitios web para que funcione. Incluso la documentación oficial de OpenAI advierte sobre el uso de Atlas con datos de producción debido al riesgo de inyección de comandos.

Peor aún, los ataques de inyección de comandos no requieren ninguna acción por tu parte. Basta con navegar a una página web que tenga estos comandos de IA ocultos en capas de código fuente. Ni siquiera verás las instrucciones maliciosas mientras navegas por la página web, pero tu navegador leerá las instrucciones invisibles y las ejecutará automáticamente sin solicitar verificación ni consentimiento.

El equipo de seguridad de Brave utilizó varios ataques de inyección de mensajes para demostrar las vulnerabilidades de Perplexity Comet, ahora conocido como CometJacking. En un caso concreto, Comet obtuvo la dirección de correo electrónico del usuario, una contraseña de un solo uso de su bandeja de entrada y la envió a un atacante sin que nadie se percatara. Todo lo que hizo falta fue una solicitud para resumir un hilo de Reddit que contenía mensajes maliciosos ocultos.

ChatGPT Atlas también ha revelado vulnerabilidades similares. El investigador de seguridad Johann Rehberger logró que el navegador cambiara del modo claro al modo oscuro mediante un comando simple oculto en un documento de Word que le pidió que leyera.

Como explica LayerX, Atlas también es susceptible a la falsificación de solicitudes entre sitios (CSRF), donde una página web maliciosa puede enviar instrucciones al navegador como si las hubiera escrito tu.

Además, los navegadores con IA no utilizan las mismas listas negras ni heurísticas que los tradicionales para detectar sitios web de phishing conocidos, por lo que es más probable que permitan el acceso al sitio web de un estafador sin bloquearlo. LayerX afirma que los usuarios de Atlas son un 90 % más susceptibles a este tipo de ataques en comparación con los usuarios de Chrome o Edge.

Los procesos de pago automatizados conllevan un riesgo financiero directo. Si bien los navegadores con inteligencia artificial son relativamente nuevos, Amazon ya obtuvo una orden judicial para impedir que Comet complete los pagos de los usuarios en sus sitios web, debido a que se sabe que elude ciertas medidas de seguridad implementadas para prevenir el fraude financiero.

Habilita la configuración integrada del navegador para una mayor seguridad

Los navegadores con IA presentan demasiadas vulnerabilidades y fallos de seguridad para un uso habitual, pero eso no significa que no puedas utilizarlos sin comprometer tus datos.

Existen numerosas configuraciones de privacidad integradas que puedes activar para mayor protección, además de algunas buenas prácticas generales para una navegación segura que pueden resultar especialmente útiles. Antes de empezar a usar un navegador con IA, asegúrate de que esté configurado correctamente para eliminar las principales vulnerabilidades que suelen aprovechar los atacantes. Esto es lo que he descubierto que es más efectivo.

Deshabilita el uso compartido de datos para que los navegadores de IA no entrenen modelos con tus datos

Casi todos los navegadores con IA utilizan tus patrones de navegación e historial de búsqueda para entrenar futuras versiones de sus modelos de IA, mejorando así su rendimiento al aprender de tus tareas cotidianas. Esto significa que todos tus datos de navegación se envían a los desarrolladores del navegador por defecto, a menos que desactives esta opción.

Por suerte, los navegadores que entrenan modelos con tus datos también te ofrecen la opción de desactivar el entrenamiento, al menos en los planes de pago. Esta es siempre la primera función que deberías desactivar si utilizas navegadores con IA.

Desactiva la memoria persistente a menos que realmente la necesites

Con los ataques de inyección de comandos estándar, los navegadores de IA leen las instrucciones del atacante y las ejecutan una sola vez. Sin embargo, existe una forma más sofisticada de inyección de comandos llamada envenenamiento de memoria. Los atacantes inyectan instrucciones maliciosas en la memoria específica de la cuenta de tu IA, que se conserva en todos tus dispositivos en cada sesión.

Por ejemplo, un atacante podría usar el envenenamiento de memoria para que tu navegador filtre tus correos electrónicos más recientes cada día, en lugar de solo cuando lee las instrucciones maliciosas una vez. Los hackers pueden usar esta táctica para comprometer tus datos y secuestrar el acceso en múltiples dispositivos donde uses el mismo navegador de IA, lo que representa una amenaza aún mayor con navegadores multiplataforma como Comet y Dia.

Restringe el acceso de los agentes a sitios sensibles

Con Atlas, los límites predefinidos impiden que el navegador ejecute código, descargue archivos, instale extensiones o acceda al sistema de archivos de su dispositivo. Con Comet y Dia, la configuración es más flexible, aunque ambos ofrecen cierta protección para evitar que sus agentes manejen datos financieros confidenciales por defecto.

Si deseas ir un paso más allá, puedes deshabilitar el acceso de los agentes a sitios web sensibles, como plataformas bancarias y de salud, para que no puedan ver ni realizar acciones en ellos. Esto te protege completamente de los ataques de inyección de comandos dirigidos a estas plataformas.

Algunas buenas prácticas adicionales para la seguridad del navegador con IA

En términos generales, cuanto menos acceso tengan a datos y permisos tenga tu navegador, menor será el daño que pueda causar durante un ataque. Además de la configuración de seguridad integrada descrita anteriormente, existen algunas buenas prácticas generales que me gusta seguir siempre que uso un navegador como Atlas, Comet o Dia:

• Sigue usando tu navegador habitual, como Chrome o Firefox, para la mayoría de las tareas diarias. Mantén un perfil independiente para navegadores de IA, sin credenciales de inicio de sesión confidenciales, exclusivamente para ejecutar tareas de navegación de IA.

• No descargues navegadores ni extensiones de IA de fuentes no oficiales ni de tiendas de terceros. Los hackers distribuyen mucho software falso y malicioso en este ámbito, así que utiliza fuentes oficiales para minimizar el riesgo.

• Evita acceder a plataformas de contenido generado por usuarios como Reddit con tu navegador de IA, ya que son un caldo de cultivo para ataques de inyección de comandos. Pero si necesita hacerlo, asegúrate de restringir que sus agentes vean o accedan a cualquier contenido de estos sitios.

• No copies ni pegues cadenas largas de texto o URL en tu navegador de IA sin verificarlas primero. Los atacantes pueden intentar inyectar mensajes en cadenas de URL más largas. Esta es una vulnerabilidad muy común que utilizan los hackers para atacar la Omnibox de Atlas, la barra de búsqueda y de mensajes del navegador.

• Cuando le pidas a un agente que ejecute flujos de trabajo de varios pasos, mantén siempre un ojo en lo que está haciendo y utiliza los controles de pausa o interrupción para detener cualquier actividad sospechosa en cuanto la detectes.

• Para plataformas sensibles como sitios web financieros o aplicaciones de comunicación laboral, habilita en tu cuenta la autenticación de dos factores para evitar que los agentes inicien sesión sin tu conocimiento.

Jesus_Caceres