No entregues código, claves ni información privada a «intermediarios de IA» de origen desconocido, especialmente si dejas que la IA ejecute comandos automáticamente
El intermediario está entre tú y el proveedor del modelo: puede ver y modificar tanto lo que envías como las respuestas. Un estudio probó más de 400 intermediarios; 9 insertaban código malicioso en las respuestas y 17 usaron claves de nube colocadas deliberadamente por los investigadores. Con ejecución automática de comandos, una sola orden alterada puede permitir controlar tu ordenador.
Conectarse directamente al servicio oficial suele costar m…
En junio de 2026, el Ministerio de Seguridad del Estado publicó una advertencia. Algunos intermediarios guarda…
Conectarse directamente al servicio oficial suele costar más y recargar saldo resulta menos cómodo. Lo difícil es renunciar al precio bajo y al acceso a varios modelos desde un único punto.
En junio de 2026, el Ministerio de Seguridad del Estado publicó una advertencia. Algunos intermediarios guardan en sus servidores los datos enviados por usuarios y otros los retienen sin permiso y los revenden a proveedores de modelos para entrenamiento. Algunos ocultan puertas traseras, introducen código malicioso en dispositivos, roban claves de cuentas y credenciales de nube e incluso instalan control remoto. Recomienda conexión oficial directa o plataformas autorizadas, evitando servicios de origen desconocido, sin habilitación o sin garantías de seguridad. Antes de usarlos, anonimiza información personal y de proyectos; gestiona las claves y renuévalas periódicamente. Ante cargos anómalos, bloqueos inexplicados de cuentas o anomalías de datos, deja de usar el servicio, cambia claves, analiza el equipo en busca de malware y conserva pruebas. En 2026, investigadores de la Universidad de California en Santa Bárbara y otras instituciones compraron 28 intermediarios de pago en Taobao, Xianyu y tiendas extranjeras y recopilaron 400 gratuitos de comunidades públicas. Uno de pago y 8 gratuitos inyectaban código malicioso en las llamadas a herramientas devueltas. Estas llamadas son comandos que la IA manda ejecutar en tu ordenador, por ejemplo para instalar paquetes. Otros 2 seleccionaban el momento del ataque; el artículo menciona atacar solo sesiones con ejecución totalmente automática. Diecisiete utilizaron las claves de Amazon Web Services que los investigadores habían colocado deliberadamente. Uno transfirió fondos de su cartera de Ethereum; contenía muy poco dinero y la pérdida fue inferior a 50 dólares. La alteración demostrada era sutil: sustituir requests por el parecido reqeusts en el comando de instalación, difícil de ver de un vistazo (ámbito nacional).
国家安全部 (2026). 「AI中转站」,风险要防范. https://www.szzg.gov.cn/2026/xwzx/szkx/202606/t20260608_5331487.htm(数字中国建设峰会官网转载国家安全部微信公众号);Liu H, Shou C, Wen H, Chen Y, Fang RJ, Feng Y. (2026). Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain. arXiv:2604.08407. https://arxiv.org/abs/2604.08407
Abrir fuenteLa calificación B se debe a que solo hay un estudio y es una prepublicación, una versión divulgada antes de la publicación formal. La mayoría de los intermediarios eran gratuitos y solo 28 de pago; no permite estimar qué porcentaje de todos los intermediarios tiene problemas. Algunos medios describieron el robo como 500.000 dólares, pero el artículo original dice menos de 50. El beneficio se considera medio según las consecuencias: el daño por robo de claves y código varía muchísimo y el estudio no ofrece un importe aplicable. Si usaste un intermediario desconocido, revoca en el proveedor del modelo las claves utilizadas y genera otras; cambia también las claves de nube y repositorios de código. Al pasar por un intermediario, revisa cada comando antes de autorizarlo en vez de permitir ejecución totalmente automática. Quienes operan el intermediario tienen riesgos penales; consulta la sección 11, punto 19. El beneficiario eres tú.