Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Samsung da inicio a su estrategia de marca regional con Todo Bajo Control
    Samsung inicia su estrategia de marca regional con Todo Bajo Control
    hace 6 meses
    TotalEnergies anuncia acuerdo con NativState
    TotalEnergies anuncia acuerdo con NativState
    hace 6 meses
    Unión Europea presentó en Colombia Progreso y Finanzas para Colombia
    Unión Europea presentó el proyecto Progreso y Finanzas para Colombia
    hace 6 meses
    Últimas Noticias
    El sonido como aliado en este regreso a clases
    hace 23 horas
    Conoce la razón principal por la que los colombianos abandonan compras online
    hace 23 horas
    La IA redefine la contratación para 6 de cada 10 empresas
    hace 23 horas
    Solo 49% de las organizaciones invierten en ciberseguridad tras una filtración de datos
    hace 1 día
  • Móviles
    MóvilesVer más
    ¿Conoces la Serie HONOR Magic?: Evolución en resistencia y batería
    4 Min en Leer
    Infinix anunció oficialmente una alianza con MCR Agency
    Infinix anunció oficialmente una alianza con MCR Agency
    2 Min en Leer
    realme anuncia la batería Titan de 10.001 mAh
    realme anuncia la batería Titan de 10.001 mAh
    2 Min en Leer
    TECNO redefine el uso de “AI on the go”
    TECNO redefine el uso de “AI on the go”
    6 Min en Leer
    Infinix gana varios premios «Best of CES 2026»
    Infinix gana varios premios «Best of CES 2026»
    3 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Tenable pública informe sobre Microsoft Copilot Studio
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Tenable pública informe sobre Microsoft Copilot Studio
NoticiasTecnología

Tenable pública informe sobre Microsoft Copilot Studio

Carlos Cantor
Última actualización: diciembre 14, 2025 4:19 pm
Carlos Cantor
Compartir
Tenable pública informe sobre Microsoft Copilot Studio
Compartir

Tenable ha publicado una investigación en la que se detalla el éxito de la vulneración de Microsoft Copilot Studio. Los resultados subrayan cómo la democratización de la IA crea riesgos de negocios graves, aunque pasados por alto.

Las organizaciones están adoptando rápidamente plataformas «sin código» para que los empleados puedan crear sus propios agentes de IA. La premisa es inofensiva: eficiencia sin necesidad de desarrolladores. Aunque bienintencionada, la automatización sin una gobernanza estricta abre la puerta a un fracaso catastrófico.

Resumen de la investigación

Para demostrar la facilidad con la que se pueden manipular los agentes de IA, Tenable Research creó un agente de viajes de IA en Microsoft Copilot Studio para gestionar las reservas de viajes de los clientes, incluida la creación de nuevas reservas y la modificación de las existentes, todo ello sin intervención humana. Al agente de viajes de IA se le proporcionaron datos ficticios, incluyendo nombres, información de contacto y datos de las tarjetas de crédito de clientes (también ficticios) y se le dio instrucciones estrictas para verificar la identidad del cliente ficticio antes de compartir la información o modificar las reservas.

Utilizando una técnica llamada inyección de prompt, Tenable Research secuestró con éxito el flujo de trabajo del agente de IA e hizo una reserva de vacaciones gratuitas, y además extrajo información confidencial de la tarjeta de crédito.

Las conclusiones de esta investigación podrían tener importantes implicaciones de negocios, entre ellas están las siguientes:

  • Infracciones de datos y exposición a la normativa: Tenable Research obligó al agente a saltarse la verificación de identidad y filtrar información de tarjetas de pago de otros clientes. El agente, diseñado para manejar datos sensibles, fue fácilmente manipulado para exponer registros completos de clientes.
  • Pérdida de ingresos y fraude: como el agente tenía amplios permisos de «edición» destinados a actualizar las fechas de viaje, también podía ser manipulado para cambiar campos financieros críticos. Tenable Research consiguió que el agente cambiara el precio de un viaje a 0 dólares, lo que suponía la concesión de servicios gratuitos sin autorización.

«Los creadores de agentes de IA, como Copilot Studio, democratizan la capacidad de crear herramientas potentes, pero también democratizan la capacidad de ejecutar fraudes financieros, creando así importantes riesgos de seguridad sin ni siquiera saberlo», afirmó Keren Katz, Directora de Grupo Senior de Producto e Investigación de Seguridad de IA en Tenable. «Ese poder puede convertirse fácilmente en un riesgo real y tangible para la seguridad».

La gobernanza y la aplicación de la inteligencia artificial son fundamentales para un uso seguro de la IA

Una conclusión clave es que los agentes de IA a menudo poseen permisos excesivos que no son visibles de inmediato para los no desarrolladores que los construyen. Para mitigar esta situación, los responsables de las empresas deben implantar una gobernanza sólida y aplicar protocolos de seguridad estrictos antes de implementar estas herramientas.

Para evitar la fuga de datos, Tenable recomienda lo siguiente:

  • Visibilidad preventiva: determinar exactamente con qué sistemas y almacenes de datos puede interactuar un agente antes de su implementación.
  • Acceso de mínimo privilegio: minimizar las capacidades de escritura y actualización a sólo lo absolutamente necesario para el caso de uso principal del agente.
  • Vigilancia activa: rastrear las acciones de los agentes para identificar indicios de fugas de datos o desviaciones de la lógica de negocio  prevista para el agente.
Genetec Security Center es parte de la seguridad de Claro Puerto Rico
HP Colombia y Recupera tu Silla anuncian Días Impresionantes
Intel, AMD, NVIDIA y Qualcomm se preparan para CES 2026
DMZ: Recon llegará el 11 de diciembre a Call of Duty: Mobile
DLSS 4 disponible en Assetto Corsa Rally, Call of Duty: Black Ops 7 y más
ETIQUETADO:CopilotExposure ManagementIAMicrosoft Copilot StudiopromptsTenable
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP
Siguiente Artículo Globant Converge 2025 fue todo un éxito Globant Converge 2025 fue todo un éxito
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

El sonido como aliado en este regreso a clases
El sonido como aliado en este regreso a clases
Noticias Tecnología
Conoce la razón principal por la que los colombianos abandonan compras online
Conoce la razón principal por la que los colombianos abandonan compras online
Noticias Tecnología
La IA redefine la contratación para 6 de cada 10 empresas
La IA redefine la contratación para 6 de cada 10 empresas
Noticias Tecnología
Solo 49% de las organizaciones invierten en ciberseguridad tras una filtración de datos
Solo 49% de las organizaciones invierten en ciberseguridad tras una filtración de datos
Noticias Tecnología

Te puede interesar...

PRECISION y Yuno anuncian alianza estratégica global
NoticiasTecnología

PRECISION y Yuno anuncian alianza estratégica global

Carlos Cantor
Carlos Cantor
5 Min en Leer
MóvilesNoticias

HUAWEI se conecta a tu estilo de vida

Carlos Cantor
Carlos Cantor
8 Min en Leer
HONOR ROBOT PHONE será presentado en MWC 2026
MóvilesNoticiasTecnología

HONOR ROBOT PHONE será presentado en MWC 2026

Carlos Cantor
Carlos Cantor
2 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
adbanner
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?