Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Zoho Creator tiene 10 nuevas funciones
    Zoho Creator tiene 10 nuevas funciones
    hace 8 meses
    Klip Xtreme tiene el regalo perfecto para el día de la madre
    Klip Xtreme tiene el regalo perfecto para el día de la madre
    hace 7 meses
    Sophos alerta sobre los carteles de Cibercriminales
    Sophos alerta sobre los carteles de Cibercriminales
    hace 7 meses
    Últimas Noticias
    Thales anuncia el lanzamiento de la plataforma AI Security Fabric
    hace 17 horas
    Globant Converge 2025 fue todo un éxito
    hace 17 horas
    Tenable pública informe sobre Microsoft Copilot Studio
    hace 16 horas
    PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP
    hace 17 horas
  • Móviles
    MóvilesVer más
    vivo Smartphone te invita a vivir las fiestas cerca de quienes están lejos
    vivo Smartphone te invita a vivir las fiestas cerca de quienes están lejos
    4 Min en Leer
    vivo Y21d ya está disponible en Colombia
    vivo Y21d ya está disponible en Colombia
    5 Min en Leer
    Razones por las que la serie HUAWEI nova 14 es ideal para fin de año
    Razones por las que la serie HUAWEI nova 14 es ideal para fin de año
    5 Min en Leer
    Samsung Galaxy Rugged Devices eleva la eficiencia de las operaciones en campo
    Samsung Galaxy Rugged Devices eleva la eficiencia de las operaciones en campo
    5 Min en Leer
    Infinix entrega claves para evitar falsas ofertas
    Infinix entrega claves para evitar falsas ofertas
    4 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Tenable pública informe sobre Microsoft Copilot Studio
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Tenable pública informe sobre Microsoft Copilot Studio
NoticiasTecnología

Tenable pública informe sobre Microsoft Copilot Studio

Carlos Cantor
Última actualización: diciembre 14, 2025 4:19 pm
Carlos Cantor
Compartir
Tenable pública informe sobre Microsoft Copilot Studio
Compartir

Tenable ha publicado una investigación en la que se detalla el éxito de la vulneración de Microsoft Copilot Studio. Los resultados subrayan cómo la democratización de la IA crea riesgos de negocios graves, aunque pasados por alto.

Las organizaciones están adoptando rápidamente plataformas «sin código» para que los empleados puedan crear sus propios agentes de IA. La premisa es inofensiva: eficiencia sin necesidad de desarrolladores. Aunque bienintencionada, la automatización sin una gobernanza estricta abre la puerta a un fracaso catastrófico.

Resumen de la investigación

Para demostrar la facilidad con la que se pueden manipular los agentes de IA, Tenable Research creó un agente de viajes de IA en Microsoft Copilot Studio para gestionar las reservas de viajes de los clientes, incluida la creación de nuevas reservas y la modificación de las existentes, todo ello sin intervención humana. Al agente de viajes de IA se le proporcionaron datos ficticios, incluyendo nombres, información de contacto y datos de las tarjetas de crédito de clientes (también ficticios) y se le dio instrucciones estrictas para verificar la identidad del cliente ficticio antes de compartir la información o modificar las reservas.

Utilizando una técnica llamada inyección de prompt, Tenable Research secuestró con éxito el flujo de trabajo del agente de IA e hizo una reserva de vacaciones gratuitas, y además extrajo información confidencial de la tarjeta de crédito.

Las conclusiones de esta investigación podrían tener importantes implicaciones de negocios, entre ellas están las siguientes:

  • Infracciones de datos y exposición a la normativa: Tenable Research obligó al agente a saltarse la verificación de identidad y filtrar información de tarjetas de pago de otros clientes. El agente, diseñado para manejar datos sensibles, fue fácilmente manipulado para exponer registros completos de clientes.
  • Pérdida de ingresos y fraude: como el agente tenía amplios permisos de «edición» destinados a actualizar las fechas de viaje, también podía ser manipulado para cambiar campos financieros críticos. Tenable Research consiguió que el agente cambiara el precio de un viaje a 0 dólares, lo que suponía la concesión de servicios gratuitos sin autorización.

«Los creadores de agentes de IA, como Copilot Studio, democratizan la capacidad de crear herramientas potentes, pero también democratizan la capacidad de ejecutar fraudes financieros, creando así importantes riesgos de seguridad sin ni siquiera saberlo», afirmó Keren Katz, Directora de Grupo Senior de Producto e Investigación de Seguridad de IA en Tenable. «Ese poder puede convertirse fácilmente en un riesgo real y tangible para la seguridad».

La gobernanza y la aplicación de la inteligencia artificial son fundamentales para un uso seguro de la IA

Una conclusión clave es que los agentes de IA a menudo poseen permisos excesivos que no son visibles de inmediato para los no desarrolladores que los construyen. Para mitigar esta situación, los responsables de las empresas deben implantar una gobernanza sólida y aplicar protocolos de seguridad estrictos antes de implementar estas herramientas.

Para evitar la fuga de datos, Tenable recomienda lo siguiente:

  • Visibilidad preventiva: determinar exactamente con qué sistemas y almacenes de datos puede interactuar un agente antes de su implementación.
  • Acceso de mínimo privilegio: minimizar las capacidades de escritura y actualización a sólo lo absolutamente necesario para el caso de uso principal del agente.
  • Vigilancia activa: rastrear las acciones de los agentes para identificar indicios de fugas de datos o desviaciones de la lógica de negocio  prevista para el agente.
Huawei presentó el Índice Global de Digitalización e Inteligencia para la industria energética
MSI presentará nuevos monitores en COMPUTEX 2025
vivo V50 Lite nos permite cargar otros dispositivos
Intel 8080 celebra 50 años de historia
ERC Colombia resalta la relación entre ciberseguridad y crecimiento empresarial
ETIQUETADO:CopilotExposure ManagementIAMicrosoft Copilot StudiopromptsTenable
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP
Siguiente Artículo Globant Converge 2025 fue todo un éxito Globant Converge 2025 fue todo un éxito
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Thales anuncia el lanzamiento de la plataforma AI Security Fabric
Thales anuncia el lanzamiento de la plataforma AI Security Fabric
Noticias Tecnología
The CEO Club llegará el 23 de febrero a Prime Video
The CEO Club llegará el 23 de febrero a Prime Video
Entretenimiento Noticias
Globant Converge 2025 fue todo un éxito
Globant Converge 2025 fue todo un éxito
Noticias Tecnología
PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP
PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP
Gaming Noticias Tecnología

Te puede interesar...

OPPO Reno13 5G el regalo perfecto para mamá
MóvilesNoticias

OPPO Reno13 5G el regalo perfecto para mamá

Carlos Cantor
Carlos Cantor
3 Min en Leer
ARC Raiders anuncia el nuevo contenido North Line que llega hoy jueves
GamingNoticias

ARC Raiders anuncia el nuevo contenido North Line que llega hoy jueves

Carlos Cantor
Carlos Cantor
5 Min en Leer
Progress Software anuncia nuevas funciones en ShareFile
NoticiasTecnología

Progress Software anuncia nuevas funciones en ShareFile

Carlos Cantor
Carlos Cantor
5 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
adbanner
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?