Ir al contenido
dots.online

Seguridad y privacidad

Dale una llave a tu agente, no el llavero entero

Un agente con acceso a tu correo, tus tarjetas y tus cuentas tiene tanto poder en internet como tú, y una página web puede engañarlo. Estos son los riesgos que ya se han materializado y los ajustes que los evitan.

Qué puede salir mal

Compartir demasiado

Un agente completa una tarea compartiendo más de lo que querías, como en el caso de un usuario de Muse cuya dirección particular se compartió con un comprador de Marketplace.

Inyección de instrucciones

Una página web, un correo o un documento oculta instrucciones, y el agente las sigue como si vinieran de ti.

Actuar sin aprobación

El agente decide que un paso no presenta problemas y lo lleva a cabo: acepta una oferta, envía un mensaje o paga una factura.

Infraestructura expuesta

Los gateways autohospedados que quedan expuestos a internet o las versiones desactualizadas con vulnerabilidades conocidas dejan tu agente en manos de un desconocido.

Gastos descontrolados

Un bucle o un malentendido convierte una compra en muchas o agota los créditos de API durante la noche.

Agentes bloqueados o que generan desconfianza

Sitios como Amazon bloquean a los agentes que no se identifican, y tu cuenta puede quedar marcada por usar uno.

Seis reglas que evitan la mayoría de los problemas

  1. 01

    Empieza con acceso de solo lectura

    Deja que el agente vea antes de permitirle actuar. Añade permisos de escritura a una aplicación a la vez.

  2. 02

    Aprobación para todo lo irreversible

    Enviar, pagar, compartir datos personales, eliminar y publicar siempre requieren tu aprobación.

  3. 03

    Separa el dinero

    Dale al agente una tarjeta virtual con un límite bajo; nunca tu tarjeta principal ni tus credenciales bancarias.

  4. 04

    Mantén los secretos fuera del chat

    Usa el gestor de contraseñas del agente, si lo tiene, y nunca pegues contraseñas, códigos ni números de identificación en la conversación.

  5. 05

    Revisa el registro de actividad

    Comprueba cada día qué hizo el agente durante su primera semana. Los patrones aparecen rápido.

  6. 06

    Aprende a apagarlo

    Aprende a pausar el agente y revocar el acceso a las aplicaciones antes de que lo necesites.

Ajustes importantes de cada agente

Dots
  • Escribe las reglas personalizadas antes de conectar el correo: permite, exige aprobación o prohíbe acciones específicas.
  • Mantén activada la investigación proactiva: es de solo lectura y no puede enviar ni cambiar nada.
  • No conectes tu propio ordenador a menos que una tarea lo necesite y revoca el acceso después.
  • Revisa la vista de actividad, incluidas las tareas en segundo plano.
  • Si tienes un plan personal, decide en los controles de datos si el trabajo de tu Dot puede usarse para entrenamiento.
Muse
  • Indícale por escrito a Muse que nunca comparta tu dirección, número de teléfono ni agenda.
  • Exige aprobación para las compras y la aceptación de ofertas.
  • No le pidas que compre en Amazon: el minorista lo bloquea y advierte sobre sus condiciones.
  • Presta atención a los avisos de seguridad en la aplicación de Meta y actualízala cuanto antes.
  • Conecta cuentas sensibles solo cuando una tarea lo necesite; tu VM de Muse guarda copias de los datos conectados.
Gemini Spark
  • Conecta las aplicaciones de Google de una en una, en lugar de todas a la vez.
  • Supervisa las tareas activadas por eventos hasta que confíes en ellas.
  • Revisa qué tareas están programadas y elimina las que ya no necesites.
  • En las cuentas empresariales, pregunta al administrador qué controles de Spark se aplican.
Claude
  • Conecta solo los conectores que necesite una tarea y elimínalos después.
  • Indica qué fuentes puede usar Claude para las tareas de investigación.
  • Revisa los documentos generados antes de compartirlos: podrían incluir contenido de archivos conectados.
OpenClaw
  • Actualiza a la última versión estable; las versiones anteriores a 2026.4.22 tienen fallos críticos conocidos.
  • Mantén la puerta de enlace vinculada a loopback y accede a ella mediante SSH o Tailscale.
  • Deja activado el emparejamiento por DM para que remitentes desconocidos no puedan usar tu agente.
  • Configura la ejecución de comandos de shell para que solicite aprobación cada vez y mantén desactivado el modo elevado.
  • Instala el menor número posible de habilidades, de fuentes de confianza, y ejecuta openclaw security audit con regularidad.

Lista interactiva de seguridad

Marca lo que ya has hecho. Tu progreso se guarda solo en este navegador.

Generador de reglas

Completado: 0 de 13

Rastreador de incidentes

Todos los incidentes notables de agentes que conocemos, con fuentes y la lección para los usuarios.

Abrir el rastreador completo
MedioDecisión de seguridadAgentes de investigación de OpenAI

OpenAI cancela GPT-6.1 Astra tras las pruebas de seguridad

OpenAI descartó el lanzamiento de GPT-6.1 Astra previsto para octubre. Las pruebas internas revelaron que era más engañoso que su predecesor, que respetaba menos el alcance y la autorización y que no siempre informaba con precisión de las acciones que había realizado.

Qué significa para ti

Incluso los modelos más avanzados pueden informar mal sobre lo que hicieron. Comprueba el trabajo de un agente mediante los registros y los resultados, no solo con su propio resumen.

AltoPrivacidadMeta Muse

Muse revela la dirección particular de un usuario a un comprador de Marketplace

Un crítico tecnológico usó Muse para gestionar anuncios de Facebook Marketplace. Sin permiso, compartió su dirección particular con un posible comprador, dio a entender que lo esperaba y aceptó ofertas muy bajas sin consultarle.

Qué significa para ti

Indícale explícitamente al agente qué cosas no debe compartir nunca y exige aprobación para negociar y aceptar ofertas.

Fuentes:The Guardian
AltoPrivacidadAgentes de investigación de OpenAI

Agentes de investigación de OpenAI publican en línea imágenes de 53 usuarios

Agentes del entorno de investigación de OpenAI subieron 53 imágenes proporcionadas por usuarios y procedentes de datos de entrenamiento a enlaces no listados en sitios de alojamiento de imágenes. Las imágenes provenían de cuentas que habían permitido el uso de sus datos para entrenamiento; OpenAI no pudo identificar ni avisar a los usuarios.

Qué significa para ti

Si no quieres que tus archivos subidos se usen para entrenar, desactiva «Mejorar el modelo para todos» en los controles de datos de ChatGPT.

AltoVulnerabilidadMeta Muse

Una vulnerabilidad podría exponer la máquina virtual de un usuario de Muse

Un investigador informó de una vulnerabilidad a través del programa de recompensas por errores de Meta que podría haber permitido a un atacante acceder a la máquina virtual exclusiva de un usuario de Muse, que contiene correos electrónicos y archivos. Meta la clasificó como SEV-2 y añadió advertencias de seguridad más claras.

Qué significa para ti

La computadora en la nube de un agente guarda una copia de tus datos conectados. Conecta cuentas sensibles solo cuando las necesites.