Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Uber anuncia que estará disponible en toda Colombia
    Uber anuncia que estará disponible en toda Colombia
    hace 2 semanas
    Formas en las que puedes aprovechar mejor tu smartphone con IA
    Formas en las que puedes aprovechar mejor tu smartphone con IA
    hace 9 meses
    Lovelytics Colombia proyecta crecer un 40% en 2026
    Lovelytics Colombia proyecta crecer un 40% en 2026
    hace 2 semanas
    Últimas Noticias
    Sterling Point llegará el 5 de agosto a Prime Video
    hace 1 día
    Comercios en Colombia comienzan a financiar directamente a sus clientes
    hace 1 día
    ESET sobre el ciberacoso en juegos en línea
    hace 1 día
    AMD anuncia “Advancing AI 2026” para el 23 de julio
    hace 1 día
  • Móviles
    MóvilesVer más
    vivo smartphone trae el V70 FE con lente de 200 MP
    vivo smartphone trae el V70 FE con lente de 200 MP
    13 Min en Leer
    motorola edge 70 fusion FIFA World Cup 26 Collection ya disponible en Colombia
    motorola edge 70 fusion FIFA World Cup 26 Collection ya disponible en Colombia
    5 Min en Leer
    Raphinha es nuevo embajador de marca de realme
    Raphinha es nuevo embajador de marca de realme
    4 Min en Leer
    Infinix lanza dos celulares que están dando de qué hablar
    Infinix lanza dos celulares que están dando de qué hablar
    5 Min en Leer
    Atlético Nacional y Xiaomi anuncian alianza estratégica
    Atlético Nacional y Xiaomi anuncian alianza estratégica
    4 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Tenable pública informe sobre Microsoft Copilot Studio
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Tenable pública informe sobre Microsoft Copilot Studio
NoticiasTecnología

Tenable pública informe sobre Microsoft Copilot Studio

Carlos Cantor
Última actualización: diciembre 14, 2025 4:19 pm
Carlos Cantor
Compartir
Tenable pública informe sobre Microsoft Copilot Studio
Compartir

Tenable ha publicado una investigación en la que se detalla el éxito de la vulneración de Microsoft Copilot Studio. Los resultados subrayan cómo la democratización de la IA crea riesgos de negocios graves, aunque pasados por alto.

Las organizaciones están adoptando rápidamente plataformas «sin código» para que los empleados puedan crear sus propios agentes de IA. La premisa es inofensiva: eficiencia sin necesidad de desarrolladores. Aunque bienintencionada, la automatización sin una gobernanza estricta abre la puerta a un fracaso catastrófico.

Resumen de la investigación

Para demostrar la facilidad con la que se pueden manipular los agentes de IA, Tenable Research creó un agente de viajes de IA en Microsoft Copilot Studio para gestionar las reservas de viajes de los clientes, incluida la creación de nuevas reservas y la modificación de las existentes, todo ello sin intervención humana. Al agente de viajes de IA se le proporcionaron datos ficticios, incluyendo nombres, información de contacto y datos de las tarjetas de crédito de clientes (también ficticios) y se le dio instrucciones estrictas para verificar la identidad del cliente ficticio antes de compartir la información o modificar las reservas.

Utilizando una técnica llamada inyección de prompt, Tenable Research secuestró con éxito el flujo de trabajo del agente de IA e hizo una reserva de vacaciones gratuitas, y además extrajo información confidencial de la tarjeta de crédito.

Las conclusiones de esta investigación podrían tener importantes implicaciones de negocios, entre ellas están las siguientes:

  • Infracciones de datos y exposición a la normativa: Tenable Research obligó al agente a saltarse la verificación de identidad y filtrar información de tarjetas de pago de otros clientes. El agente, diseñado para manejar datos sensibles, fue fácilmente manipulado para exponer registros completos de clientes.
  • Pérdida de ingresos y fraude: como el agente tenía amplios permisos de «edición» destinados a actualizar las fechas de viaje, también podía ser manipulado para cambiar campos financieros críticos. Tenable Research consiguió que el agente cambiara el precio de un viaje a 0 dólares, lo que suponía la concesión de servicios gratuitos sin autorización.

«Los creadores de agentes de IA, como Copilot Studio, democratizan la capacidad de crear herramientas potentes, pero también democratizan la capacidad de ejecutar fraudes financieros, creando así importantes riesgos de seguridad sin ni siquiera saberlo», afirmó Keren Katz, Directora de Grupo Senior de Producto e Investigación de Seguridad de IA en Tenable. «Ese poder puede convertirse fácilmente en un riesgo real y tangible para la seguridad».

La gobernanza y la aplicación de la inteligencia artificial son fundamentales para un uso seguro de la IA

Una conclusión clave es que los agentes de IA a menudo poseen permisos excesivos que no son visibles de inmediato para los no desarrolladores que los construyen. Para mitigar esta situación, los responsables de las empresas deben implantar una gobernanza sólida y aplicar protocolos de seguridad estrictos antes de implementar estas herramientas.

Para evitar la fuga de datos, Tenable recomienda lo siguiente:

  • Visibilidad preventiva: determinar exactamente con qué sistemas y almacenes de datos puede interactuar un agente antes de su implementación.
  • Acceso de mínimo privilegio: minimizar las capacidades de escritura y actualización a sólo lo absolutamente necesario para el caso de uso principal del agente.
  • Vigilancia activa: rastrear las acciones de los agentes para identificar indicios de fugas de datos o desviaciones de la lógica de negocio  prevista para el agente.
Xerox anuncia acuerdo con Kyocera Document Solutions
Microsoft anunció la incorporación de GPT-5 de OpenIA
Infobip resalta la importancia de los kidults actualmente
AMD tiene el regalo perfecto para navidad
Belkin anunció accesorios para Nintendo Switch 2
ETIQUETADO:CopilotExposure ManagementIAMicrosoft Copilot StudiopromptsTenable
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP
Siguiente Artículo Globant Converge 2025 fue todo un éxito Globant Converge 2025 fue todo un éxito
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Call of Duty: Black Ops 7 — Guía táctica de los mapas de la Temporada 3 Recargada
Call of Duty: Black Ops 7 — Guía táctica de los mapas de la Temporada 3 Recargada
Gaming Noticias
CONMEBOL eLibertadores 2026 llega a su final en gamescom latam 2026
CONMEBOL eLibertadores 2026 llega a su final en gamescom latam 2026
Gaming Noticias
Sterling Point llegará el 5 de agosto a Prime Video
Sterling Point llegará el 5 de agosto a Prime Video
Noticias Tecnología
Comercios en Colombia comienzan a financiar directamente a sus clientes
Comercios en Colombia comienzan a financiar directamente a sus clientes
Noticias Tecnología

Te puede interesar...

Chat Nube es anunciado por Tiendanube en México
NoticiasTecnología

Chat Nube es anunciado por Tiendanube en México

Carlos Cantor
Carlos Cantor
4 Min en Leer
Rappi Turbo es el superhéroe real que salva la Navidad en 10 minutos
NoticiasTecnología

Rappi Turbo es el superhéroe real que salva la Navidad en 10 minutos

Carlos Cantor
Carlos Cantor
4 Min en Leer
NoticiasTecnología

Solventum implementa el trabajo flexible en Colombia

Carlos Cantor
Carlos Cantor
7 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?