Los navegadores con IA eluden los protocolos de seguridad: por qué los investigadores advierten contra una adopción temprana

0
11

Tus datos aún no están seguros. Ni siquiera cerca.

Los científicos acaban de lanzar una fuerte advertencia sobre los nuevos y brillantes navegadores web de IA que inundan el mercado. No están listos. Las fallas de seguridad tampoco son fallas menores: son estructurales.

Los navegadores agentes como Atlas de ChatGPT o Claude para Chrome prometen una web más rápida. Resume páginas, busca información y hace clic en botones por usted. Pero esa comodidad tiene un precio. El precio es tu privacidad.

Los investigadores presentaron sus hallazgos en el taller Agentes in the Wild en abril de 2025. El veredicto fue contundente.

“Los agentes de navegador no están preparados para el público”, dijo a los periodistas David Kohlbrenner, profesor de informática de la Universidad de Washington. “Si estos agentes tienen acceso a un navegador que contiene… su cuenta bancaria… no debe confiar en que estos sistemas protejan completamente su información”.

Cómo los navegadores de IA rompen las reglas de seguridad web tradicionales

Para comprender el riesgo, es necesario observar cómo funcionan los navegadores de la vieja escuela. Se basan en la política del mismo origen. Este es un cortafuegos. Evita que un sitio incompleto en una pestaña se comunique con el inicio de sesión de su banco en otra. Simple. Eficaz. Décadas de endurecimiento.

Los navegadores de IA ignoran esto.

¿Por qué? Porque la IA necesita contexto. Para resumir una página o comprar un producto, el agente necesita verlo todo. Necesita visibilidad entre orígenes. Trata toda la web como un libro abierto.

Esto crea una brecha enorme.

Dos amenazas específicas dominan la preocupación:

  1. Inyección rápida: Un sitio malicioso oculta una instrucción dentro de su código. La IA lo lee, piensa que es una orden y la ejecuta. Quizás comparta tu correo electrónico. Quizás compre algo. El usuario nunca hace clic en nada.
  2. Envenenamiento de la memoria: La IA recuerda cosas. Almacena datos para su uso posterior. Los investigadores encontraron agentes mezclando información de diferentes sitios mientras comprimían su memoria. Una cosa se derrama sobre la otra. La privacidad se filtra.

¿Qué navegadores de IA son más seguros y cuáles tienen más riesgos?

El equipo probó siete jugadores importantes: Atlas, Claude para Chrome, Brave Leo, Chrome con Gemini, Edge con Copilot, Firefox AI Mode y Perplexity Comet.

Los resultados fueron inconsistentes. Muy salvajemente. No existe ningún estándar.

Algunos navegadores permiten a los agentes moverse libremente entre pestañas e iframes. Otros lo bloquean.

Los hallazgos mostraron una clara compensación: Más funciones equivalen a menos seguridad.

  • Alto riesgo/alta característica: Claude para Chrome, Atlas y Perplexity Comet. Son poderosos. Hacen mucho. Pero también exponen a los usuarios a más fugas de datos.
  • Menor riesgo/menor característica: Brave, Edge (agentic) y Firefox. Estos limitan lo que la IA puede hacer. Son más seguros. Pero son menos útiles si quieres que la IA maneje tareas complejas.

Kohlbrenner señaló que la industria tiene prisa. La presión competitiva obliga a empresas como Google y Microsoft a ofrecer funciones antes de que la seguridad sea sólida.

“Después de 30 años de desarrollar esta política del mismo origen, este es un gran paso atrás”, afirmó.

Entonces, ¿qué haces?

No confíes en la configuración predeterminada. Elija su navegador con cuidado. Si quieres poder, corres riesgos. Si quieres seguridad, sacrificas la utilidad.

No es una elección justa. Pero es al que nos enfrentamos ahora mismo.

¿Lo arreglarán? Probablemente.

¿Cuando? Ésa es la pregunta abierta.