Infoprensa.es Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
Search
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Síguenos
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Sala de Prensa

Detrás de los secuestros de cuentas en Instagram: el peligro ya no es engañar a la IA, sino darle demasiado poder, según Check Point Software

General
Última actualización: June 9, 2026 9:40 am
General
Compartir
Compartir

Madrid, 4 de junio de 2026 – Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha desvelado que las recientes vulneraciones y apropiaciones indebidas de cuentas de alto perfil en Instagram no se debieron a fallos en los prompts o jailbreaks del modelo de IA, sino a un problema severo de sobreautorización. Los atacantes explotaron el chatbot de soporte de Meta para tomar el control de perfiles vinculados a la Casa Blanca de la era Obama, Sephora y la Fuerza Espacial. Esto demuestra que el peligro real surge al delegar flujos de recuperación de identidad a sistemas automatizados con la capacidad de modificar datos sensibles sin una verificación independiente.

Este incidente demuestra que el debate no debe limitarse únicamente a si una IA puede ser manipulada mediante instrucciones maliciosas, sino en qué nivel de acceso y capacidad de decisión se le concede dentro de los sistemas corporativos. En este caso, el verdadero problema fue que el chatbot podía realizar cambios sensibles, como modificar la dirección de correo electrónico asociada a una cuenta, sin una verificación independiente.

La recuperación de cuentas es, fundamentalmente, un proceso de verificación de identidad basado en la confianza y el control de acceso. Al delegar estas funciones a la IA, dichos sistemas pasan a formar parte del perímetro de seguridad de la organización. Incluso si el modelo funciona exactamente como fue diseñado, puede convertirse en el origen de una brecha crítica cuando los controles de negocio y las salvaguardas que lo rodean no son suficientemente robustos. 

“No estamos ante una historia de jailbreak; sino frente a un tema de autorización. La IA no necesita estar comprometida para generar un riesgo de seguridad. Basta con que se le otorgue demasiada confianza y autonomía dentro de un flujo de trabajo crítico”, afirma Rafa López, Workspace Security Engineer de Check Point Software en España. 

Mientras las herramientas corporativas pasan de responder preguntas a ejecutar acciones (sistemas agentivos), los equipos de seguridad deben evaluar la capacidad operativa de la IA mediante preguntas de diseño de sistemas: ¿puede el chatbot restablecer contraseñas o modificar correos electrónicos?; ¿tiene permitido recuperar datos confidenciales o aprobar solicitudes?; ¿puede activar flujos de trabajo que, en definitiva, concedan acceso a un tercero?

El riesgo crítico actual es la acción fuera de tarea (off-task action). Esto no siempre se manifiesta como un ataque evidente; a menudo surge en una conversación de soporte aparentemente legítima donde el usuario plantea un problema plausible, guiando a la IA a saltarse pasos de verificación de identidad que deberían requerir una supervisión humana o una validación independiente.

Según Check Point Software, el problema no es utilizar IA en los servicios de atención al cliente (ya que es una herramienta muy útil para reducir la fricción y acelerar resoluciones), sino permitir que tome decisiones críticas sin las salvaguardas adecuadas. Cuanto más sensible sea el proceso, especialmente cuando implique identidad, credenciales o datos personales, mayor debe ser el nivel de supervisión y menor la capacidad de actuación autónoma del sistema.

Las empresas deben auditar activamente sus sistemas respondiendo a los siguientes puntos:

  1. Delimitación de acciones: definir con precisión qué acciones puede iniciar la IA y cuáles requieren estrictamente aprobación humana.
  2. Verificación independiente: implementar sistemas de pruebas de identidad ajenos al entorno del chatbot para cambios críticos de cuenta.
  3. Permisos basados en el contexto: garantizar que los privilegios de las herramientas de IA estén acotados al usuario, la sesión y la tarea específica.
  4. Detección de anomalías: establecer controles capaces de identificar comportamientos inusuales o desvíos en los flujos lógicos de las conversaciones.

La llegada de los sistemas agentivos obliga a expandir la seguridad de la IA más allá del comportamiento del modelo. La protección contra la inyección de prompts sigue siendo vital, pero es insuficiente para sistemas conectados a bases de datos y flujos operativos. A partir de ahora, el límite de seguridad corporativo incluye el modelo, las herramientas a las que accede, los permisos que hereda y los pasos de verificación humana exigidos antes de ejecutar cualquier acción sensible.

Compartir este artículo
Correo Copiar enlace Imprimir
Artículo anterior De las VPN al Zero Trust: una década de transformación global entre Zscaler y Alstom
Próximo artículo El desembarco de Google en la web agéntica valida la tecnología Local-First de TODO.LAW y Firmas.io 
Deja un comentario

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

- Me interesa -
Ad image

Comunidad de Facebook

Facebook Pagelike Widget

You Might Also Like

Sala de Prensa

Un estudio demuestra que la inteligencia artificial mejora la precisión en la codificación de diagnósticos médicos 

Por General
Sala de Prensa

La vuelta a la España rural en Navidad impulsa la demanda de conectividad digital

Por Iván Díaz
Sala de Prensa

Talento Tech bajo demanda: MiT Software

Por Claudia Navarro
Sala de Prensa

Arranca en Euskadi ABEDI, un proyecto estratégico para avanzar en la ciberseguridad de sistemas y equipos industriales en un contexto de nuevas amenazas digitales

Por Elena Herrera
Infoprensa.es

¿Qué es Infoprensa?

infoprensa.es es un portal digital donde empresas, negocios y particulares pueden publicar y difundir notas de prensa y comunicados para dar visibilidad a sus novedades: lanzamientos, acuerdos, eventos, aperturas, logros o anuncios importantes.

Funciona como una sala de prensa online, organizada por categorías, para que los medios, profesionales y lectores encuentren la información de forma rápida y ordenada, con enlaces y datos clave de cada publicación.

Escríbenos a notas@infoprensa.es

  • Economía
  • Tecnología
  • Sociedad y Estilo de vida
  • Tech
  • Negocios y Emprendimiento
  • Turismo y Hostelería
Medios y plataformas
  • Medios
    • ElCeo.es
    • MarketingToday
    • Revista CapitalH
    • Diario autónomos
    • EsNoticia
    • Apps Insider
    • TechPepper
    • Mercatur
    • InfoPrensa
    • El Ejecutivo
  • Plataformas
    • Publiadvisor
    • Opennews
    • Plandeo

© Wemedia Group SL . All Rights Reserved. info@wemedia.es – Por Wemedia.es

Welcome Back!

Sign in to your account

Usuario o correo electrónico
Contraseña

¿Has olvidado tu contraseña?