CertiK Advierte sobre Riesgos de Seguridad en Mercados de Agentes de IA a pesar del Escaneo de Habilidades de Próxima Generación

BlockChainReporter

Los investigadores de CertiK, una reconocida entidad de seguridad en blockchain, han descubierto recientemente una falla de seguridad crucial en las últimas redes de agentes de IA. Por ello, el nuevo informe del investigador principal de CertiK, Guanxing Wen, advierte sobre la insuficiencia de solo realizar escaneos de habilidades para garantizar la seguridad.

Excelente trabajo de nuestro investigador de seguridad Guanxing Wen (@hhj4ck) destacando una brecha importante en la seguridad de los agentes de IA. Los escaneos de habilidades o las ventanas emergentes de advertencia no son suficientes—sin permisos adecuados en tiempo de ejecución y aislamiento en sandbox, una revisión omitida puede comprometer todo el host.

— CertiK (@CertiK) 16 de marzo de 2026

Como mencionó CertiK en su comunicado oficial, una “Habilidad” legítima de terceros podría eludir las verificaciones de moderación en la plataforma OpenClaw. La Habilidad maliciosa incluso podía ejecutar comandos arbitrarios a través del sistema host, independientemente de las diversas capas de revisión.

CertiK descubre deficiencias en el sistema de detección y revisión de habilidades de IA en la seguridad de los mercados de agentes de IA

Según el análisis de CertiK, Clawhub, el mercado de agentes de IA de OpenClaw, depende de una cadena de revisiones en múltiples capas, incluyendo escaneo de código inalterable, moderación liderada por IA y verificaciones en VirusTotal. Aunque estos mecanismos se enfocan en identificar comportamientos maliciosos, los investigadores de CertiK encontraron que una lógica estructurada con prudencia y modificaciones mínimas en el código pueden eludir fácilmente la detección.

En varios casos, las habilidades que parecen benignas durante la instalación pueden contener vulnerabilidades manipulables ocultas dentro de flujos de trabajo normales. La investigación enfatiza la limitación inherente de los métodos de detección estática.

Al igual que las herramientas tradicionales de ciberseguridad, como firewalls de aplicaciones web o software antivirus, la identificación basada en patrones puede ser eludida mediante variaciones menores en la estructura del código. Además, aunque la moderación por inteligencia artificial (IA) mejora la detección mediante el análisis de inconsistencias y la intención, aún es deficiente para descubrir vulnerabilidades profundamente integradas.

La plataforma de seguridad blockchain recomienda seguridad basada en tiempo de ejecución y aislamiento resistente de habilidades

Según CertiK, su prueba de concepto también reveló una falla en el manejo de auditorías de seguridad pendientes. Específicamente, las habilidades podrían volverse instalables y disponibles públicamente incluso cuando los resultados de VirusTotal parecen incompletos.

Teniendo esto en cuenta, el estudio de CertiK fomenta la mejora en la detección en lugar de confiar únicamente en advertencias de usuarios y revisiones del mercado. Como resultado, sin una protección sólida en tiempo de ejecución, incluso una vulnerabilidad pasada por alto puede comprometer todo el entorno del host.

En medio del crecimiento de los ecosistemas de IA, CertiK impulsa la adopción de marcos de seguridad en tiempo de ejecución, un aislamiento mejorado de habilidades de terceros y controles de permisos estrictos. Por lo tanto, la seguridad integral dependerá de establecer mecanismos que asuman que algunas amenazas pueden eludir la revisión, para garantizar la contención de dichas amenazas antes de que causen daño.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Francia presentará nuevas medidas para combatir los secuestros relacionados con cripto; se informan 41 casos en 2026

Francia está implementando nuevas medidas para proteger a los titulares de criptomonedas en respuesta al aumento de la delincuencia, incluyendo una plataforma de prevención y protocolos más estrictos. El país ha visto un aumento significativo de los secuestros relacionados con las criptomonedas, lo que ha llevado a incidentes a escala global.

GateNewsHace22m

RedPeach implementa pruebas de reconocimiento facial para prohibir robots sexuales y creadores falsos

RedPeach ha introducido un reconocimiento facial obligatorio para creadores de contenido con el fin de combatir la suplantación por parte de la IA y los tertulianos externos, garantizando interacciones genuinas. El CEO Marco Cally enfatiza la protección del usuario contra estafas emocionales, tras desafíos legales en la industria.

GateNewshace1h

Los usuarios de CoW Swap reciben una advertencia después de que Blockaid detectara un ataque en el frontend de COW.FI

Blockaid marca como maliciosa la interfaz de cow.fi de CoW Swap, instando a los usuarios a revocar las aprobaciones de tokens y a evitar el dApp en medio de una oleada más amplia de ataques a interfaces de DeFi. Resumen Blockaid marca como maliciosa la interfaz principal cow.fi de CoW Swap. Se insta a los usuarios a revocar las aprobaciones de tokens y a evitar el dApp

Cryptonewshace4h

Los desarrolladores de Bitcoin Core proponen el BIP-361 para congelar 1.7M de BTC tempranos contra las amenazas de la computación cuántica

BIP-361, propuesto por coautores que incluyen a Jameson Lopp, tiene como objetivo asegurar Bitcoin temprano migrando 1,7 millones de monedas desde direcciones P2PK débiles a formatos más sólidos, permitiendo 3-5 años para que los usuarios se adapten antes de congelar las monedas no transferidas. Las respuestas de la comunidad varían significativamente.

GateNewshace6h

CoW Swap recupera el dominio cow.fi después de un ataque de ingeniería social el 14 de abril

CoW Swap recuperó el control de su dominio cow.fi después de un ataque de ingeniería social ocurrido el 14 de abril. Los atacantes utilizaron documentos falsificados para manipular el registrador de DNS y desplegar un sitio de phishing. Se recomienda a los usuarios afectados por el incidente revocar las aprobaciones de transacciones y transferir los fondos.

GateNewshace8h

Florida y el estado de Massachusetts recuperan conjuntamente 5,4 millones de dólares en activos de estafas de criptomonedas

La Fiscalía del estado de Florida y la oficina del alguacil del condado de Marion recuperaron conjuntamente 5.4 millones de dólares en fondos de un fraude de criptomonedas, involucrando un esquema de inversión con engaños a través de una fachada de romance. Parte de los fondos ya se han devuelto a las víctimas de Florida y Massachusetts; desde su creación, CFEU ha recuperado un total de 7.2 millones de dólares, y otros 12.6 millones de dólares permanecen con activos congelados. Massachusetts también llevó a cabo varias acciones de aplicación de la ley, cerró sitios web de estafa y recuperó fondos.

MarketWhisperhace10h
Comentar
0/400
Sin comentarios