Mantén alejados a los navegadores de IA de tu empresa, advierte Gartner
Gartner recomienda mantener bloqueados los navegadores de inteligencia artificial como Perplexity Comet y ChatGPT Atlas de OpenAI debido a riesgos de seguridad que no pueden mitigarse de forma adecuada en la actualidad. Los analistas señalan que estas herramientas envían contenidos web activos, historial de navegación y el contenido de pestañas abiertas a la nube para su análisis, lo que puede provocar pérdida irreversible y a veces indetectable de datos sensibles.
Entre los peligros concretos se incluyen la inyección de prompts que manipulan a los agentes de IA, acciones autónomas erróneas que pueden ejecutar transacciones costosas, exposición de tokens OAuth almacenados sin cifrar y vulnerabilidades como el llamado CometJacking que podrían exfiltrar información a servidores controlados por atacantes. Estas debilidades demuestran que la tecnología todavía es inmadura y que los controles tradicionales no bastan para gestionar la navegación autónoma, los comandos multimodales o la gestión de credenciales.
Gartner aconseja bloquear la instalación de navegadores de IA mediante controles de red y endpoints y revisar las políticas de IA corporativas. Para organizaciones con mayor tolerancia al riesgo que deseen experimentar, la recomendación es limitar pilotos a grupos pequeños y casos de uso de bajo riesgo, monitorizar de cerca la navegación autónoma y disponer de planes de reversión claros. Los expertos prevén que las soluciones maduras de control de uso de IA tardarán años en consolidarse, no meses.
En Q2BSTUDIO, empresa especializada en desarrollo de software y aplicaciones a medida, inteligencia artificial y ciberseguridad, ayudamos a las organizaciones a adoptar IA de forma segura y responsable. Ofrecemos servicios de auditoría de seguridad, hardening de infraestructuras y pruebas de pentesting para evitar fugas de datos, así como arquitectura segura para agentes IA y soluciones de ia para empresas. También desarrollamos software a medida y aplicaciones a medida que integran controles de privacidad desde el diseño y despliegues en plataformas cloud como servicios cloud aws y azure.
Si necesita proteger sus proyectos de IA y evaluar riesgos antes de desplegar navegadores o agentes inteligentes, podemos diseñar e implementar políticas y controles robustos, realizar pruebas de intrusión y crear soluciones de inteligencia de negocio y visualización con power bi. Para servicios especializados en seguridad y pruebas puede consultar nuestra oferta de ciberseguridad y pentesting y para proyectos de modelos y agentes de IA visite nuestros servicios de inteligencia artificial. Con Q2BSTUDIO su empresa obtiene soluciones integrales que combinan desarrollo seguro, integración cloud, servicios inteligencia de negocio y gestión avanzada de datos para minimizar riesgos y maximizar valor.
Comentarios