Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Imec anuncia la llegada del sistema de litografía ASML EXE:5200
    Imec anuncia la llegada del sistema de litografía ASML EXE:5200
    hace 3 meses
    Vehículos definidos por software explicados por TCS
    Vehículos definidos por software explicados por TCS
    hace 11 meses
    Intel Core Ultra 200S Plus explicados a fondo
    Intel Core Ultra 200S Plus explicados a fondo
    hace 3 meses
    Últimas Noticias
    Bogotá se prepara para la Copa Cosplay 2026 en la Comic Con Colombia
    hace 3 días
    Nissan refuerza la seguridad al conducir diaria con tecnologías de asistencia
    hace 3 días
    Unrailed 2: Back on Track ya está disponible
    hace 3 días
    Sony introduce los televisores RGB BRAVIA 9 II BRAVIA 7 II RGB
    hace 3 días
  • Móviles
    MóvilesVer más
    Mercado Ads y Motorola anuncian su primera Flagship Campaign
    Mercado Ads y Motorola anuncian su primera Flagship Campaign
    5 Min en Leer
    OPPO acompaña a los colombianos durante la temporada de fútbol
    OPPO acompaña a los colombianos durante la temporada de fútbol
    3 Min en Leer
    HONOR es la marca de mayor crecimiento en LATAM durante el primer trimestre 2026
    3 Min en Leer
    Motorola redefine el segmento premium en Colombia
    Motorola redefine el segmento premium en Colombia
    2 Min en Leer
    Qué gadgets marcarán la tendencia en esta temporada
    ¿Qué gadgets marcarán la tendencia en esta temporada?
    3 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Tenable pública informe sobre Microsoft Copilot Studio
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Tenable pública informe sobre Microsoft Copilot Studio
NoticiasTecnología

Tenable pública informe sobre Microsoft Copilot Studio

Carlos Cantor
Última actualización: diciembre 14, 2025 4:19 pm
Carlos Cantor
Compartir
Tenable pública informe sobre Microsoft Copilot Studio
Compartir

Tenable ha publicado una investigación en la que se detalla el éxito de la vulneración de Microsoft Copilot Studio. Los resultados subrayan cómo la democratización de la IA crea riesgos de negocios graves, aunque pasados por alto.

Las organizaciones están adoptando rápidamente plataformas «sin código» para que los empleados puedan crear sus propios agentes de IA. La premisa es inofensiva: eficiencia sin necesidad de desarrolladores. Aunque bienintencionada, la automatización sin una gobernanza estricta abre la puerta a un fracaso catastrófico.

Resumen de la investigación

Para demostrar la facilidad con la que se pueden manipular los agentes de IA, Tenable Research creó un agente de viajes de IA en Microsoft Copilot Studio para gestionar las reservas de viajes de los clientes, incluida la creación de nuevas reservas y la modificación de las existentes, todo ello sin intervención humana. Al agente de viajes de IA se le proporcionaron datos ficticios, incluyendo nombres, información de contacto y datos de las tarjetas de crédito de clientes (también ficticios) y se le dio instrucciones estrictas para verificar la identidad del cliente ficticio antes de compartir la información o modificar las reservas.

Utilizando una técnica llamada inyección de prompt, Tenable Research secuestró con éxito el flujo de trabajo del agente de IA e hizo una reserva de vacaciones gratuitas, y además extrajo información confidencial de la tarjeta de crédito.

Las conclusiones de esta investigación podrían tener importantes implicaciones de negocios, entre ellas están las siguientes:

  • Infracciones de datos y exposición a la normativa: Tenable Research obligó al agente a saltarse la verificación de identidad y filtrar información de tarjetas de pago de otros clientes. El agente, diseñado para manejar datos sensibles, fue fácilmente manipulado para exponer registros completos de clientes.
  • Pérdida de ingresos y fraude: como el agente tenía amplios permisos de «edición» destinados a actualizar las fechas de viaje, también podía ser manipulado para cambiar campos financieros críticos. Tenable Research consiguió que el agente cambiara el precio de un viaje a 0 dólares, lo que suponía la concesión de servicios gratuitos sin autorización.

«Los creadores de agentes de IA, como Copilot Studio, democratizan la capacidad de crear herramientas potentes, pero también democratizan la capacidad de ejecutar fraudes financieros, creando así importantes riesgos de seguridad sin ni siquiera saberlo», afirmó Keren Katz, Directora de Grupo Senior de Producto e Investigación de Seguridad de IA en Tenable. «Ese poder puede convertirse fácilmente en un riesgo real y tangible para la seguridad».

La gobernanza y la aplicación de la inteligencia artificial son fundamentales para un uso seguro de la IA

Una conclusión clave es que los agentes de IA a menudo poseen permisos excesivos que no son visibles de inmediato para los no desarrolladores que los construyen. Para mitigar esta situación, los responsables de las empresas deben implantar una gobernanza sólida y aplicar protocolos de seguridad estrictos antes de implementar estas herramientas.

Para evitar la fuga de datos, Tenable recomienda lo siguiente:

  • Visibilidad preventiva: determinar exactamente con qué sistemas y almacenes de datos puede interactuar un agente antes de su implementación.
  • Acceso de mínimo privilegio: minimizar las capacidades de escritura y actualización a sólo lo absolutamente necesario para el caso de uso principal del agente.
  • Vigilancia activa: rastrear las acciones de los agentes para identificar indicios de fugas de datos o desviaciones de la lógica de negocio  prevista para el agente.
Grupo Aval habilitan las transferencias de dinero por WhatsApp
ASUS lidera en innovación en el mercado gamer mundial
Evertec cierra 2025 con crecimiento del 22% en América Latina
La Mejor Hermana presentó su primer tráiler
Inteligencia artificial para mejorar las finanzas personales
ETIQUETADO:CopilotExposure ManagementIAMicrosoft Copilot StudiopromptsTenable
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP PUBG MOBILE anuncia colaboración con Scuderia Ferrari HP
Siguiente Artículo Globant Converge 2025 fue todo un éxito Globant Converge 2025 fue todo un éxito
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Bogotá se prepara para la Copa Cosplay 2026 en la Comic Con Colombia
Bogotá se prepara para la Copa Cosplay 2026 en la Comic Con Colombia
Noticias Tecnología
TCL y Parque Arauco llevará espacios Fan Fest en Colombia
TCL y Parque Arauco llevará espacios Fan Fest en Colombia
Noticias
Crimson Desert ha vendido más de 6 millones de copias
Crimson Desert ha vendido más de 6 millones de copias
Gaming Noticias
Nissan refuerza la seguridad al conducir diaria con tecnologías de asistencia
Nissan refuerza la seguridad al conducir diaria con tecnologías de asistencia
Noticias Tecnología

Te puede interesar...

Dentsu Colombia y Chevrolet ua iniciaron a mostrar anuncios en Meta
NoticiasTecnología

Dentsu Colombia y Chevrolet ua iniciaron a mostrar anuncios en Meta

Carlos Cantor
Carlos Cantor
4 Min en Leer
MSI anunciará la nueva tarjeta de video RTX 5060 8GB Inspire ITX
NoticiasPC

MSI anunciará la nueva tarjeta de video RTX 5060 8GB Inspire ITX

Carlos Cantor
Carlos Cantor
2 Min en Leer
Noticias

Diablo Immortal anuncia el regreso del Señor del Terror a Santuario

Carlos Cantor
Carlos Cantor
3 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?