{"id":103946,"date":"2025-11-04T08:37:44","date_gmt":"2025-11-04T08:37:44","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=103946"},"modified":"2025-11-04T08:37:44","modified_gmt":"2025-11-04T08:37:44","slug":"se-llama-data-poisoning-y-los-esta-envenenando-desde-dentro","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=103946","title":{"rendered":"se llama &#8216;data poisoning&#8217; y los est\u00e1 envenenando desde dentro"},"content":{"rendered":"<div>\n<p>La IA est\u00e1 en todas partes y cada vez <a rel=\"noopener, noreferrer\" href=\"https:\/\/openai.com\/index\/how-people-are-using-chatgpt\/\" target=\"_blank\">suma m\u00e1s usuarios<\/a>. El paso l\u00f3gico es que tambi\u00e9n fuera el objetivo de ataques maliciosos. Ya hemos hablado de <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/robotica-e-ia\/ia-notion-puede-ser-hackeada-simple-pdf-asi-posible-robar-informacion-empresas-que-nadie-se-entere\" data-vars-post-title=\"Los agentes de IA son muy \u00fatiles, hasta que se vuelven en tu contra para filtrar informaci\u00f3n: los peligros del &#039;prompt injection&#039;\" data-vars-post-url=\"https:\/\/www.xataka.com\/robotica-e-ia\/ia-notion-puede-ser-hackeada-simple-pdf-asi-posible-robar-informacion-empresas-que-nadie-se-entere\" target=\"_blank\" rel=\"noopener\">los peligros del &#8216;prompt injection&#8217;,<\/a> un ataque sorprendentemente f\u00e1cil de ejecutar. No es el \u00fanico. Las empresas de IA tambi\u00e9n est\u00e1n luchando contra el &#8216;data poisoning&#8217;.<\/p>\n<p><!-- BREAK 1 --> <\/p>\n<p><strong>Datos envenenados<\/strong>. Consiste en introducir datos manipulados en recursos que despu\u00e9s ser\u00e1n usados para el entrenamiento de la IA. Seg\u00fan <a rel=\"noopener, noreferrer\" href=\"https:\/\/arxiv.org\/abs\/2510.07192\" target=\"_blank\">una investigaci\u00f3n reciente<\/a>, no se necesitan tantos documentos maliciosos para comprometer un modelo de lenguaje como se cre\u00eda. Comprobaron que con tan s\u00f3lo 250 documentos \u00abenvenenados\u00bb se logr\u00f3 comprometer modelos de hasta 13.000 millones de par\u00e1metros. El resultado es que el modelo puede tener sesgos o llegar a conclusiones err\u00f3neas.\u00a0<\/p>\n<p><!-- BREAK 2 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com\/magnet\/robo-louvre-recupera-viejos-problemas-seguridad-hace-siglo-se-llevaron-gioconda-descuido\" class=\"pivot-outboundlink\" data-vars-post-title=\"Con raz\u00f3n el robo de las joyas en el Louvre ha sido tan f\u00e1cil: la seguridad del museo lleva m\u00e1s de un siglo siendo un desastre\" target=\"_blank\" rel=\"noopener\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"Con raz\u00f3n el robo de las joyas en el Louvre ha sido tan f\u00e1cil: la seguridad del museo lleva m\u00e1s de un siglo siendo un desastre\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/2ba9ca\/ps---plantilla-portadas-xtk\/375_142.jpeg\"\/><br \/>\n    <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p><strong>Inyecci\u00f3n de prompts<\/strong>. Es uno de los <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/robotica-e-ia\/navegadores-agenticos-que-hacen-todo-nosotros-parecen-maravillosos-que-hackean-para-robarnos-cartera\" data-vars-post-title=\"Los navegadores de IA tienen un problem\u00f3n: que cualquiera que sepa escribir ser\u00e1 capaz de hackearlos\" data-vars-post-url=\"https:\/\/www.xataka.com\/robotica-e-ia\/navegadores-agenticos-que-hacen-todo-nosotros-parecen-maravillosos-que-hackean-para-robarnos-cartera\" target=\"_blank\" rel=\"noopener\">problemas a los que se enfrentan los navegadores con IA<\/a> como ChatGPT Atlas o Comet. Simplemente colocando un prompt invisible en un correo o una web se puede conseguir que la IA entregue informaci\u00f3n privada al no ser capaz de distinguir qu\u00e9 es una instrucci\u00f3n del usuario y qu\u00e9 una instrucci\u00f3n maliciosa. En el caso de agentes IA es especialmente peligroso ya que pueden ejecutar acciones en nuestro nombre.<\/p>\n<p><!-- BREAK 3 -->  <\/p>\n<p><strong>IA para hacer el mal<\/strong>. Seg\u00fan un <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.crowdstrike.com\/explore\/crowdstrike-content\/2025-report-crowdstrike-ransomware-survey?utm_medium=soc&amp;utm_source=lnkd&amp;utm_term=spklr&amp;utm_content=18577362790&amp;utm_campaign=platform%2Fproduct&amp;utm_activation=content%3A+product\" target=\"_blank\">informe de Crowdstrike<\/a>, la IA se ha convertido en el arma predilecta para los ciberdelincuentes, que la usan para automatizar y perfeccionar sus ataques, especialmente el ransomware. El <a rel=\"noopener, noreferrer\" href=\"https:\/\/mitsloan.mit.edu\/ideas-made-to-matter\/80-ransomware-attacks-now-use-artificial-intelligence\" target=\"_blank\">MIT\u00a0<\/a>analiz\u00f3 m\u00e1s de 2.800 ataques ransomware y descubrieron que el 80% hab\u00edan empleado IA. La cifra es aplastante.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p><strong>Colaboraci\u00f3n<\/strong>. Cuentan en <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.ft.com\/content\/56cb100e-7146-488f-aae5-55304ae0eff6\" target=\"_blank\">Financial Times<\/a> que las principales empresas IA, como DeepMind, OpenAI, Microsoft y Anthropic est\u00e1n trabajando de forma conjunta para analizar los m\u00e9todos de ataque m\u00e1s frecuentes y dise\u00f1ar estrategias defensivas en colaboraci\u00f3n. Est\u00e1n recurriendo a hackers \u00e9ticos y otros expertos independientes para que intenten vulnerar sus sistemas y as\u00ed poder fortalecerlos.\u00a0<\/p>\n<p><!-- BREAK 5 --><\/p>\n<p><strong>Urgencia<\/strong>. \u00a0Los navegadores IA y los agentes ya est\u00e1n aqu\u00ed, pero estamos a tiempo porque a\u00fan no ha habido una adopci\u00f3n masiva. Urge \u00a0fortalecer los sistemas, especialmente para prevenir la inyecci\u00f3n de prompts que tan f\u00e1cilmente pueden robar nuestros datos.<\/p>\n<p><!-- BREAK 6 --> <\/p>\n<p>Imagen | <a rel=\"noopener, noreferrer\" href=\"https:\/\/unsplash.com\/es\/@shayyyyyyyna?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\" target=\"_blank\">Shayna \u00abBepple\u00bb Take<\/a> en <a rel=\"noopener, noreferrer\" href=\"https:\/\/unsplash.com\/es\/fotos\/escorpion-de-corteza-de-arizona-en-las-rocas-2SXY6i7-Yg8?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\" target=\"_blank\">Unsplash<\/a><\/p>\n<p>En Xataka |\u00a0<a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/robotica-e-ia\/seguridad-nuestros-hijos-no-esta-venta-esta-aqui-primera-ley-que-regula-amigos-ia\" data-vars-post-title=\"&quot;La seguridad de nuestros hijos no est\u00e1 en venta&quot;: ya est\u00e1 aqu\u00ed la primera ley que regula los &#039;amigos IA&#039; \" data-vars-post-url=\"https:\/\/www.xataka.com\/robotica-e-ia\/seguridad-nuestros-hijos-no-esta-venta-esta-aqui-primera-ley-que-regula-amigos-ia\" target=\"_blank\" rel=\"noopener\">\u00abLa seguridad de nuestros hijos no est\u00e1 en venta\u00bb: ya est\u00e1 aqu\u00ed la primera ley que regula los &#8216;amigos IA&#8217;<\/a><\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/www.xataka.com\/robotica-e-ia\/modelos-ia-tienen-problema-se-llama-data-poisoning-esta-envenenando-dentro\" class=\" target=\" title=\"se llama &#039;data poisoning&#039; y los est\u00e1 envenenando desde dentro\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La IA est\u00e1 en todas partes y cada vez suma m\u00e1s usuarios. El paso l\u00f3gico es que tambi\u00e9n fuera el objetivo de ataques maliciosos. Ya hemos hablado de los peligros del &#8216;prompt injection&#8217;, un ataque sorprendentemente f\u00e1cil de ejecutar. No es el \u00fanico. Las empresas de IA tambi\u00e9n est\u00e1n luchando contra el &#8216;data poisoning&#8217;. Datos [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":103947,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-103946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/103946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=103946"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/103946\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/103947"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=103946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=103946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=103946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}