Escanea un skill de IA antes de instalarlo

NVIDIA lanzó un escáner gratuito que detecta riesgos ocultos en los skills de agentes de IA antes de ejecutarlos — porque uno de cada cuatro tiene vulnerabilidades reales.

Algo que merece atención

Hay un problema silencioso creciendo en el mundo de los agentes de IA. La gente está construyendo pequeños complementos — llamados skills — que dan a los asistentes de IA nuevas capacidades: gestionar reuniones, leer archivos, enviar correos, conectar con otras aplicaciones. Estos skills se comparten públicamente y cualquiera puede instalarlos.

El problema: un estudio citado por NVIDIA descubrió que más de uno de cada cuatro de estos skills disponibles públicamente tiene al menos un fallo de seguridad. Y alrededor del 5% parecen ser directamente maliciosos — diseñados para robar en silencio cosas como contraseñas o credenciales de cuentas mientras fingen hacer algo inofensivo.

La respuesta de NVIDIA es una herramienta gratuita llamada SkillSpector. Le apuntas a cualquier skill — un enlace, un archivo o una carpeta — y te devuelve una puntuación del 0 al 100. Puntuación baja, probablemente estás bien. Puntuación alta, mejor no instalarlo.

Revisa cosas como: ¿este skill dice que sincroniza tu calendario pero en realidad intenta leer tus contraseñas guardadas? ¿Pide más acceso del que debería? Analiza 64 patrones de riesgo conocidos — y hace la comprobación básica al instante, sin necesidad de registrarse.

Esto importa aunque no seas técnico. Si usas un asistente de IA y tu equipo le está añadiendo skills o plugins, alguien está decidiendo qué instalar. Esta herramienta es la forma de comprobar antes de fiarte.

Palabras que conviene conocer

Skill / plugin de IA — Un complemento pequeño que da a tu asistente de IA una nueva capacidad, como leer tu bandeja de entrada o consultar inventario.

Inyección de prompt — Un truco por el que un skill reescribe en secreto las instrucciones del agente para que se comporte de forma distinta a lo esperado.

Exfiltración de credenciales — Dicho de forma sencilla: robar tus contraseñas o claves de cuenta sin que te des cuenta.

MCP — Un estándar que permite a los agentes de IA conectarse con herramientas y servicios externos. Como un enchufe universal para la IA.


Si tu equipo está probando agentes de IA e instalando skills de la comunidad, pregunta a quien lo haga: ¿los estamos revisando antes de ejecutarlos? Esa pregunta sola ya vale la pena plantearla en tu próxima reunión.

¿Ya tienes clientes pero el crecimiento no arranca? Cuéntanos qué lo está frenando.

Empezar las cinco preguntas