El cofundador y CEO de CertiK, Ronghui Gu, está sonando la alarma sobre la carrera global para desplegar agentes de IA autónomos, advirtiendo que la industria está acumulando una catastrófica "deuda de seguridad" al impulsar sistemas no aislados y no verificados a producción a gran escala. Hablando con CoinDesk tras el informe detallado de CertiK sobre la infraestructura de agentes, Gu dijo que en el momento en que un usuario otorga a un agente de IA acceso a archivos locales, credenciales, correos electrónicos o herramientas financieras, ese agente se convierte en "la amenaza interna definitiva" — una que puede ser secuestrada silenciosamente sin una sola línea de código malicioso.
El vector de ataque es engañosamente simple: los ataques de inyección de comandos incrustan instrucciones ocultas dentro de documentos ordinarios, páginas web o correos electrónicos.