La inteligencia artificial ya no solo responde preguntas: navega, investiga, planifica viajes y puede actuar en tu nombre dentro de otras aplicaciones. ¿Te imaginas que, mientras busca un hotel o responde tus correos, el sistema encuentre instrucciones maliciosas escondidas en una página web y actúe en contra de tus intereses?
Qué es prompt injection y por qué importa
prompt injection es una forma de ingeniería social pensada para sistemas conversacionales. En vez de engañar a una persona, el atacante escribe instrucciones ocultas dentro del contenido que el modelo procesa: una reseña, un comentario, un email o una página web. El objetivo es que la IA haga algo que tú no pediste, como recomendar una casa que no cumple tus criterios o revelar información sensible.
Suena a ciencia ficción, pero es muy real. Antes, las conversaciones eran entre tú y un solo agente; hoy los agentes combinan información de múltiples fuentes. Esa mezcla abre vectores nuevos para que terceros maliciosos intenten manipular el contexto.
