Agentes de IA de ingeniería social: el nuevo BEC para 2026
A medida que las empresas otorgan a los agentes de inteligencia artificial la capacidad de interactuar con sus sistemas corporativos, los atacantes encuentran nuevas formas de manipularlos, asemejándose a las estafas tradicionales de compromiso de correo electrónico empresarial. En lugar de engañar únicamente a personas con privilegios, los ciberdelincuentes pueden emplear inyecciones de indicaciones para persuadir a herramientas de inteligencia artificial de que modifiquen datos de proveedores, desvíen pagos o roben información confidencial. Esto ocurre en un contexto donde las terceras partes aparecen involucradas en una gran cantidad de brechas de seguridad, mientras que los fraudes de tipo BEC continúan generando pérdidas económicas muy elevadas a nivel global.
Para lograr manipular a estos agentes automatizados, los atacantes suelen recurrir a inyecciones de indicaciones indirectas, ocultando comandos maliciosos dentro de contenidos como páginas web o correos electrónicos que luego son procesados por los modelos de lenguaje. A diferencia de las personas, las inteligencias artificiales no son susceptibles a la manipulación emocional basada en el miedo o la urgencia, por lo que los ataques explotan la manera en que interpretan las instrucciones y establecen la confianza. Diversos informes de seguridad confirman que esta clase de explotación ya representa un riesgo real en el panorama actual de amenazas.