El auge de agentes de IA en cripto plantea nuevos riesgos de seguridad

Los agentes de inteligencia artificial están ganando protagonismo en el ecosistema cripto, integrándose cada vez más en monederos, bots de trading y asistentes onchain que automatizan tareas y toman decisiones en tiempo real. Esta nueva capa de automatización promete eficiencia, pero también introduce riesgos de seguridad que están empezando a generar preocupación en la industria.

Uno de los componentes clave detrás de estos agentes es el Protocolo de Contexto de Modelo (MCP, por sus siglas en inglés), un marco emergente que guía el comportamiento de los agentes, desde las herramientas que utilizan hasta las respuestas que generan. Si en las blockchains los contratos inteligentes establecen lo que debe suceder, el MCP define cómo un agente puede ejecutar esas acciones.

El envenenamiento de los modelos cripto con IA

Esta flexibilidad, sin embargo, abre la puerta a vulnerabilidades. El protocolo puede ser explotado mediante plugins maliciosos capaces de modificar comandos, contaminar las entradas de datos o inducir a los agentes a realizar acciones perjudiciales. Según la empresa de ciberseguridad SlowMist, se han identificado al menos cuatro vectores de ataque que aprovechan esta arquitectura, todos ellos entregados a través de plugins que extienden las capacidades de los agentes para operar con datos, ejecutar funciones o interactuar con sistemas.

A diferencia del envenenamiento de modelos de IA, que consiste en insertar datos corruptos durante el entrenamiento, los ataques al MCP se producen en tiempo real, durante la fase de interacción del agente.

Según estimaciones de VanEck, el número de agentes de IA operando en el sector cripto superaba los 10.000 al cierre de 2024, y se proyecta que esa cifra supere el millón en 2025. Esta rápida expansión convierte la seguridad de los protocolos como MCP en una prioridad crítica para desarrolladores y usuarios.

En esta noticia se habla de: