{"id":1358,"date":"2026-06-30T10:11:50","date_gmt":"2026-06-30T10:11:50","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/el-nuevo-ataque-bioshocking-engana-a-los-navegadores-de-ia-para-que-filtren-las-credenciales-de-los-usuarios-cyberdefensa-mx\/"},"modified":"2026-06-30T10:11:50","modified_gmt":"2026-06-30T10:11:50","slug":"el-nuevo-ataque-bioshocking-engana-a-los-navegadores-de-ia-para-que-filtren-las-credenciales-de-los-usuarios-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/el-nuevo-ataque-bioshocking-engana-a-los-navegadores-de-ia-para-que-filtren-las-credenciales-de-los-usuarios-cyberdefensa-mx\/","title":{"rendered":"El nuevo ataque BioShocking enga\u00f1a a los navegadores de IA para que filtren las credenciales de los usuarios \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Convenza a un navegador de IA de que est\u00e1 jugando y podr\u00e1 entregarle sus datos de inicio de sesi\u00f3n. Ese es el hallazgo detr\u00e1s <b>BioShocking<\/b>una t\u00e9cnica de la firma de seguridad LayerX que enga\u00f1\u00f3 a seis navegadores y asistentes de inteligencia artificial para que copiaran las credenciales de un usuario y las enviaran a un atacante.<\/p>\n<p>Los objetivos inclu\u00edan ChatGPT Atlas de OpenAI, Comet de Perplexity y la extensi\u00f3n del navegador Claude de Anthropic.<\/p>\n<p>Un navegador con IA es aquel que puede actuar por usted, no solo leer p\u00e1ginas. C\u00e1mbielo al modo de agente y podr\u00e1 hacer clic, escribir y acceder a los sitios en los que ya ha iniciado sesi\u00f3n. Ese acceso es el objetivo y tambi\u00e9n es el problema.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El truco funciona debido a la forma en que leen estos agentes. La p\u00e1gina web y sus propias instrucciones llegan como un \u00fanico flujo de texto. Eso permite que una p\u00e1gina maliciosa introduzca comandos disfrazados de contenido ordinario o reglas de juego, y el agente no puede notar la diferencia de manera confiable. Los investigadores llaman a esto inyecci\u00f3n r\u00e1pida indirecta.<\/p>\n<h2>C\u00f3mo funciona el truco<\/h2>\n<p>El ataque comienza con una p\u00e1gina web construida a modo de rompecabezas. Para encajar con su tema dist\u00f3pico, el rompecabezas recompensa las respuestas incorrectas, como insistir en que 2 + 2 = 5. Una vez que el agente acepta que \u00abincorrecto\u00bb es el movimiento ganador, sigue la l\u00f3gica del juego en lugar de la l\u00f3gica de seguridad. El paso final del rompecabezas le pide que obtenga las credenciales del usuario, y ninguno de los seis agentes se\u00f1al\u00f3 que esto fuera algo que debiera rechazar.<\/p>\n<p>La parte peligrosa es donde mira el agente. En la prueba, se envi\u00f3 un enlace al repositorio GitHub del trabajo de la v\u00edctima, de donde extrajo las credenciales de inicio de sesi\u00f3n SSH y se las pas\u00f3 al atacante.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEi7-Gv_B6a9FWlKcQfHNMcADzwwbx3KPJRsCBwSv-cVizhOa38AXZVRNOWHRFDqgfAnFm66FLs_A8RpMbEn_WREsbXWKtd8FylnzYst21haXjYbsG0X8vKXSiuiS9n5moE9-MqvM37S6rP24moHiM2mU3viklFGrz0FuO7KfPAV18qeOt2R0o51mEhxiMW5\/s1700-e365\/web-agent.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEi7-Gv_B6a9FWlKcQfHNMcADzwwbx3KPJRsCBwSv-cVizhOa38AXZVRNOWHRFDqgfAnFm66FLs_A8RpMbEn_WREsbXWKtd8FylnzYst21haXjYbsG0X8vKXSiuiS9n5moE9-MqvM37S6rP24moHiM2mU3viklFGrz0FuO7KfPAV18qeOt2R0o51mEhxiMW5\/s1700-e365\/web-agent.jpg\" alt=\"\" border=\"0\" data-original-height=\"659\" data-original-width=\"942\"\/><\/a><\/div>\n<p><a href=\"https:\/\/layerxsecurity.com\/blog\/bioshocking-ai-gaming-the-ai-browser-and-escaping-its-guardrails\/\">CapaX<\/a> us\u00f3 un archivo de texto sin formato inofensivo, pero el mismo truco podr\u00eda indicarle al agente otros recursos a los que puede acceder en esa sesi\u00f3n: pesta\u00f1as abiertas, cuentas iniciadas y herramientas internas. El agente no dud\u00f3. Posteriormente, inform\u00f3 alegremente del robo como una victoria.<\/p>\n<p>El nombre hace un gui\u00f1o a BioShock, donde un personaje con el cerebro lavado obedece la frase desencadenante \u00ab\u00bfSer\u00eda tan amable?\u00bb El agente no es diferente. Conf\u00eda en el contexto que se le presenta. Cambie el contexto y cambiar\u00e1 lo que har\u00e1.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiN-Fhy4oaSrZ_5602wSy1Y0rL4F8oyMatDKMSxUt51x4enCGdsBMa2ljN0zfJCiwT_r8ooOtpO4SYZTo_9sZLdgCsITIz-vI3zaYo8eI0eCSIwYklmxRQOW9njdNR_tXYOidSWY_m565Cg-gFkJMbUWzMMO_uvXe38rU1XpeXCIufUkCd9mjhcT6tSdqZg\/s1700-e365\/Bioshocking6.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiN-Fhy4oaSrZ_5602wSy1Y0rL4F8oyMatDKMSxUt51x4enCGdsBMa2ljN0zfJCiwT_r8ooOtpO4SYZTo_9sZLdgCsITIz-vI3zaYo8eI0eCSIwYklmxRQOW9njdNR_tXYOidSWY_m565Cg-gFkJMbUWzMMO_uvXe38rU1XpeXCIufUkCd9mjhcT6tSdqZg\/s1700-e365\/Bioshocking6.png\" alt=\"\" border=\"0\" data-original-height=\"661\" data-original-width=\"1117\"\/><\/a><\/div>\n<p>LayerX ha mostrado este patr\u00f3n antes, demostrando que un solo clic podr\u00eda secuestrar el cometa Perplexity y robar datos silenciosamente.<\/p>\n<h2>Qu\u00e9 hicieron los vendedores y qu\u00e9 hacer<\/h2>\n<p>Seg\u00fan LayerX, las respuestas fueron desiguales. Inform\u00f3 el problema a los proveedores entre octubre de 2025 y enero de 2026. OpenAI lo solucion\u00f3 en ChatGPT Atlas. Perplejidad cerr\u00f3 el informe sin actuar al respecto.<\/p>\n<p>Fellou, Genspark y Sigma no respondieron. Anthropic intent\u00f3 parchear su extensi\u00f3n Claude, pero LayerX dice que la soluci\u00f3n no funcion\u00f3.<\/p>\n<p>Para detener el ataque, LayerX quiere que los navegadores de IA pregunten antes de leer desde las cuentas iniciadas. Un mensaje, \u00abEstoy a punto de copiar datos de su repositorio de GitHub. \u00bfContinuar?\u00bb, romper\u00eda la cadena.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/vpn-threat-report-m\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhFlTC7RrRZGiFAgASS0noWSL0qsQGFVp8-Hvuw9yp3X3VKRuTcb5SsPX09wJzrdIM6pu1_5lS4EeZp7Sx4iYBpNJkrGnpr08yyaS1HQ5_5TxaCsP6O0OtHNuOkesn6CbNjao1GPulCJk-uljYMSfMZfBYNrngpe669t7jlRn1FqiEnXhsFD1WVkpaYIVgh\/s728-e100\/ai-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Tambi\u00e9n quiere que los agentes se den cuenta cuando una p\u00e1gina les dice que las reglas normales ya no se aplican y permitir a los usuarios establecer l\u00edmites estrictos sobre lo que un agente puede tocar. Ganar un juego no es motivo para abrir un repositorio privado.<\/p>\n<p>Para los usuarios, los consejos son m\u00e1s breves. Trate el modo agente con cuidado: cualquier cosa en la que haya iniciado sesi\u00f3n es un juego limpio, as\u00ed que decida qu\u00e9 debe ver el navegador y corte ese acceso cuando haya terminado. Para los equipos de seguridad, la misma l\u00f3gica se aplica.<\/p>\n<p>Un navegador de IA en modo agente es efectivamente otra cuenta con acceso a los sistemas de la empresa, y deber\u00eda obtener el acceso m\u00e1s estrecho que una tarea necesita en lugar de un pase permanente a todo lo que el usuario puede tocar.<\/p>\n<p>El hilo conductor de estos hallazgos es que entregarle a un agente de inteligencia artificial las claves de sus cuentas iniciadas convierte el jailbreak de un truco de fiesta en un acceso real.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Convenza a un navegador de IA de que est\u00e1 jugando y podr\u00e1 entregarle sus datos de inicio de sesi\u00f3n. Ese es el hallazgo detr\u00e1s BioShockinguna t\u00e9cnica de la firma de seguridad LayerX que enga\u00f1\u00f3 a seis navegadores y asistentes de inteligencia artificial para que copiaran las credenciales de un usuario y las enviaran a un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[181,3409,469,24,3079,3410,95,52,212,169,36,1115],"class_list":["post-1358","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-ataque","tag-bioshocking","tag-credenciales","tag-cyberdefensa-mx","tag-engana","tag-filtren","tag-las","tag-los","tag-navegadores","tag-nuevo","tag-para","tag-usuarios"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1358"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1358\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}