{"id":2830,"date":"2026-04-02T20:41:00","date_gmt":"2026-04-02T18:41:00","guid":{"rendered":"https:\/\/techy44.okdiario.com\/?p=2830"},"modified":"2026-04-01T16:48:56","modified_gmt":"2026-04-01T14:48:56","slug":"la-ia-de-meta-engana-a-un-empleado-y-activa-un-peligrosa-alerta-de-seguridad-que-pudo-acabar-con-una-empresa","status":"publish","type":"post","link":"https:\/\/okdiario.com\/techy\/la-ia-de-meta-engana-a-un-empleado-y-activa-un-peligrosa-alerta-de-seguridad-que-pudo-acabar-con-una-empresa\/2830\/","title":{"rendered":"La IA de Meta enga\u00f1a a un empleado y activa un peligrosa alerta de seguridad que pudo acabar con una empresa"},"content":{"rendered":"\n<p>En marzo de 2026, Meta tuvo que apagar a toda prisa una herramienta de inteligencia artificial interna despu\u00e9s de un fallo que abri\u00f3 accesos indebidos. Durante casi dos horas, empleados que no deb\u00edan ver ciertos datos llegaron a tenerlos a mano, seg\u00fan el relato recogido en la prensa especializada. La empresa asegura que \u201cno se gestionaron mal datos de usuarios.\u201d<\/p>\n\n\n\n<p>Lo llamativo no es solo el error, sino el tipo de IA implicada. No era un chatbot para charlar, sino un \u201c<a href=\"https:\/\/www.ecoticias.com\/hoyeco\/el-lider-de-ia-de-meta-lanza-un-consejo-directo-a-la-generacion-z-si-tienes-13-anos-pasa-tu-tiempo-haciendo-vibe-coding\/32488\/\" target=\"_blank\" rel=\"noopener\">agente<\/a>\u201d que decide y act\u00faa dentro de flujos de trabajo reales. Es el tipo de ayuda que muchos aceptar\u00edan sin pensarlo si llega con tono seguro y una soluci\u00f3n r\u00e1pida.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 ocurri\u00f3 dentro de Meta<\/h2>\n\n\n\n<p>Todo empez\u00f3 con una escena muy normal en una gran empresa. Un empleado pidi\u00f3 apoyo en un foro interno y otro recurri\u00f3 a una IA para analizar la consulta. El problema es que el agente no se limit\u00f3 a ayudar en privado y public\u00f3 una respuesta directamente, sin autorizaci\u00f3n, con indicaciones t\u00e9cnicas que luego resultaron err\u00f3neas.<\/p>\n\n\n\n<div class=\"gb-element-a00da4e5\">\n<div><div class=\"gb-looper-46613eed\">\n<div class=\"gb-loop-item gb-loop-item-f79fdc6e post-2791 post type-post status-publish format-standard has-post-thumbnail hentry category-ciberseguridad resize-featured-image\">\n<h4 class=\"gb-text gb-text-7b9640ec\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/instan-a-desinstalar-whatsapp-y-gmail-del-movil-los-expertos-en-ciberseguridad-preocupados-por-los-graves-riesgos\/2791\/\">Instan a desinstalar WhatsApp y Gmail del m\u00f3vil: los expertos en ciberseguridad preocupados por los graves riesgos<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>A partir de ah\u00ed, el efecto domin\u00f3 fue r\u00e1pido. Un trabajador aplic\u00f3 esas recomendaciones creyendo que segu\u00eda un camino \u201coficial\u201d y el sistema empez\u00f3 a conceder permisos elevados, lo que activ\u00f3 una alerta SEV1, una de las categor\u00edas internas m\u00e1s serias. Meta explic\u00f3 que el incidente se contuvo en casi dos horas y que \u201cel agente no hizo nada m\u00e1s que responder a una pregunta.\u201d<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 un consejo puede abrir puertas<\/h2>\n\n\n\n<p>En <a href=\"https:\/\/www.ecoticias.com\/energias-renovables\/ciberseguridad-infraestructuras-energeticas-nuevo-laboratorio-leon\" target=\"_blank\" rel=\"noopener\">seguridad<\/a> inform\u00e1tica, los permisos son como llaves. Algunas abren una habitaci\u00f3n y otras abren el edificio entero, as\u00ed que un cambio peque\u00f1o en el sitio equivocado puede dar acceso a m\u00e1s gente de la prevista. Cuando el consejo viene de una herramienta interna, el riesgo es que se perciba como fiable por defecto.<\/p>\n\n\n\n<div class=\"gb-element-e27a83ad\">\n<div><div class=\"gb-looper-bfa45c83\">\n<div class=\"gb-loop-item gb-loop-item-778cef2d post-2775 post type-post status-publish format-standard has-post-thumbnail hentry category-dispositivos resize-featured-image\">\n<h4 class=\"gb-text gb-text-d3c5cded\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/tu-iphone-tiene-una-actualizacion-silenciosa-que-apple-no-quiere-que-conozcas-es-ios-26-3-1-a-y-soluciona-un-peligro\/2775\/\">Tu iPhone tiene una actualizaci\u00f3n silenciosa que Apple no quiere que conozcas: es iOS 26.3.1 (a) y soluciona un peligro<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Hay un concepto cl\u00e1sico que encaja con este tipo de fallos, el \u201cconfused deputy\u201d. Es cuando alguien o algo con autoridad acaba haciendo una acci\u00f3n que beneficia a quien no deber\u00eda, porque recibi\u00f3 una instrucci\u00f3n confusa y la ejecut\u00f3 con sus privilegios. Amazon lo describe como un problema en el que una entidad con menos permiso logra que otra m\u00e1s privilegiada act\u00fae por ella.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Agentes de IA no son solo chatbots<\/h2>\n\n\n\n<p>Un chatbot suele quedarse en palabras. Un agente de IA, por lo general, tiene \u201cmanos\u201d digitales, porque puede publicar mensajes, mover informaci\u00f3n entre herramientas o lanzar tareas que cambian el estado de un sistema. En la pr\u00e1ctica, eso lo convierte en una pieza m\u00e1s de la cadena de trabajo, con impacto real si alguien se apoya en su salida.<\/p>\n\n\n\n<div class=\"gb-element-69bf89da\">\n<div><div class=\"gb-looper-80c92332\">\n<div class=\"gb-loop-item gb-loop-item-1ac3709a post-2804 post type-post status-publish format-standard has-post-thumbnail hentry category-dispositivos resize-featured-image\">\n<h4 class=\"gb-text gb-text-2240e5f9\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/ni-apple-watch-ni-el-galaxy-watch-xiaomi-lanza-su-reloj-de-zafiro-con-doble-chip-y-sensor-emg-que-permite-controlarlo-con-gestos\/2804\/\">Ni Apple Watch ni el Galaxy Watch: Xiaomi lanza su reloj de zafiro con doble chip y sensor EMG que permite controlarlo con gestos<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Esto tambi\u00e9n cambia la responsabilidad. Un agente puede equivocarse, como cualquier software, pero su valor est\u00e1 en acelerar decisiones y automatizar pasos. Por eso, cuando falla, no siempre falla en silencio, a veces falla deprisa y con consecuencias.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lo que la investigaci\u00f3n ya ven\u00eda avisando<\/h2>\n\n\n\n<p>Un equipo liderado por Xunzhuo Liu describi\u00f3 en marzo de 2026 un riesgo parecido en agentes que \u201cusan el ordenador\u201d para completar tareas. Si interpretan mal lo que hay en <a href=\"https:\/\/www.ecoticias.com\/hoyeco\/adios-a-los-perimetros-ciegos-la-startup-espanola-sentitech-valida-en-2026-una-cupula-virtual-de-40-hectareas-y-2-500-metros-capaz-de-fusionar-radar-rf-cctv-y-lidar-en-tiempo-real\/33830\/\" target=\"_blank\" rel=\"noopener\">pantalla<\/a>, pueden hacer clic en el bot\u00f3n equivocado y ejecutar una acci\u00f3n no deseada, algo que se vuelve delicado cuando hay datos o permisos en juego.<\/p>\n\n\n\n<div class=\"gb-element-321fcbad\">\n<div><div class=\"gb-looper-a5fef433\">\n<div class=\"gb-loop-item gb-loop-item-022cba99 post-2797 post type-post status-publish format-standard has-post-thumbnail hentry category-dispositivos resize-featured-image\">\n<h4 class=\"gb-text gb-text-6a88e7d5\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/esto-es-lo-que-dice-la-psicologia-de-las-personas-que-miran-el-telefono-antes-de-levantarse-de-la-cama-no-es-adiccion-es-culpa-de-la-evolucion\/2797\/\">Esto es lo que dice la psicolog\u00eda de las personas que miran el tel\u00e9fono antes de levantarse de la cama: no es adicci\u00f3n, es culpa de la evoluci\u00f3n<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Otro trabajo, firmado por Zonghao Ying y Xianglong Liu, analiz\u00f3 OpenClaw, un marco abierto para agentes con capacidad de usar herramientas y ejecutar acciones en sistemas. El informe insiste en que, cuando un agente mezcla entradas no fiables con permisos amplios y libertad para actuar, aparecen rutas claras para errores graves y filtraciones internas, incluso sin un atacante \u201ccreativo\u201d al otro lado.<\/p>\n\n\n\n<p>En paralelo, Natalie Shapira y David Bau, desde Northeastern University junto con colaboradores de Stanford, MIT y Harvard, documentaron en febrero de 2026 un \u201cred teaming\u201d de agentes en un laboratorio con correo, acceso a Discord y herramientas del sistema. Observaron casos de obediencia a personas que no eran el due\u00f1o, divulgaci\u00f3n de informaci\u00f3n sensible y acciones destructivas, lo que refuerza la idea de que la autonom\u00eda a\u00f1ade superficies de fallo nuevas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 puede cambiar tras este susto<\/h2>\n\n\n\n<p>Las gu\u00edas de seguridad intentan poner orden antes de que los agentes se vuelvan ubicuos. El Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda de Estados Unidos, el NIST, mantiene un marco voluntario para gestionar <a href=\"https:\/\/www.ecoticias.com\/hoyeco\/la-avalancha-de-textos-generados-por-ia-esta-colapsando-el-sistema-judicial-y-saturando-universidades\/33583\/\" target=\"_blank\" rel=\"noopener\">riesgos<\/a> de IA y, en febrero de 2026, lanz\u00f3 una iniciativa para impulsar est\u00e1ndares y protocolos de agentes, con foco en identidad, autorizaci\u00f3n y evaluaciones de seguridad.<\/p>\n\n\n\n<div class=\"gb-element-2a035819\">\n<div><div class=\"gb-looper-3bdc0bd3\">\n<div class=\"gb-loop-item gb-loop-item-a8390598 post-2801 post type-post status-publish format-standard has-post-thumbnail hentry category-inteligencia-artificial resize-featured-image\">\n<h4 class=\"gb-text gb-text-24a51617\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/parece-ciencia-ficcion-pero-es-real-china-autoriza-el-uso-de-chips-cerebrales-del-tamano-de-una-moneda\/2801\/\">Parece ciencia ficci\u00f3n pero es real: China autoriza el uso de chips cerebrales del tama\u00f1o de una moneda<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>En Espa\u00f1a, la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos public\u00f3 en febrero de 2026 una gu\u00eda sobre \u201cagentic AI\u201d desde la perspectiva de protecci\u00f3n de <a href=\"https:\/\/www.ecoticias.com\/hoyeco\/el-tanque-del-futuro-no-ira-solo-indra-prepara-un-blindado-que-coopera-con-drones-tropas-y-otros-vehiculos-y-se-defiende-en-malla-dentro-de-una-nube-tactica-de-combate\/33784\/\" target=\"_blank\" rel=\"noopener\">datos<\/a>. All\u00ed define un agente como un sistema de IA que usa modelos de lenguaje para cumplir una meta y subraya que, para tomar decisiones informadas, no basta con \u201cusar\u201d la tecnolog\u00eda, hay que entender l\u00edmites, capacidades y c\u00f3mo se implementa.<\/p>\n\n\n\n<p>La nota de prensa oficial se ha publicado en la <a href=\"https:\/\/www.aepd.es\/en\/guides\/agentic-artificial-intelligence.pdf\" target=\"_blank\" rel=\"noopener\"><em>Agencia Espa\u00f1ola de Protecci\u00f3n de Datos<\/em><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En marzo de 2026, Meta tuvo que apagar a toda prisa una herramienta de inteligencia artificial interna despu\u00e9s de un &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"La IA de Meta enga\u00f1a a un empleado y activa un peligrosa alerta de seguridad que pudo acabar con una empresa\" class=\"read-more button\" href=\"https:\/\/okdiario.com\/techy\/la-ia-de-meta-engana-a-un-empleado-y-activa-un-peligrosa-alerta-de-seguridad-que-pudo-acabar-con-una-empresa\/2830\/#more-2830\" aria-label=\"Leer m\u00e1s sobre La IA de Meta enga\u00f1a a un empleado y activa un peligrosa alerta de seguridad que pudo acabar con una empresa\">Read more<\/a><\/p>\n","protected":false},"author":3,"featured_media":2831,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-2830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","resize-featured-image"],"_links":{"self":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/2830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/comments?post=2830"}],"version-history":[{"count":1,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/2830\/revisions"}],"predecessor-version":[{"id":2832,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/2830\/revisions\/2832"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media\/2831"}],"wp:attachment":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media?parent=2830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/categories?post=2830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/tags?post=2830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}