La Función de IA Más Insegura de Windows 11: Microsoft Activa Agentes Pese a las Advertencias
La activación del Model Context Protocol (MCP) en Windows 11
Microsoft ha lanzado la actualización KB5070316 para el canal Insider de Windows 11 (Dev y Beta), que trae consigo la implementación del Model Context Protocol (MCP). Anunciado previamente en la conferencia Ignite, este protocolo de código abierto (desarrollado inicialmente por Anthropic) es crucial para la estrategia de IA de Microsoft.
El MCP actúa como un lenguaje común que permite a los agentes de IA conectarse con servicios, aplicaciones y fuentes de datos externas. En Windows, esta integración se realiza a través de un registro seguro que permite a los agentes acceder a funcionalidades clave del sistema operativo.
Copilot, ahora con control total del sistema
La primera versión beta del MCP permite que los usuarios interactúen con Ask Copilot mediante lenguaje natural para gestionar el sistema. Por ejemplo, se podrá pedir a la IA que "Busque el archivo con la tabla de ventas de octubre" o que "Ajuste el brillo de la pantalla al 70%".
Si bien estas funciones prometen automatizar tareas, la IA requerirá una autorización previa del usuario para acceder a carpetas sensibles como Mis Documentos, Imágenes o Descargas.
Microsoft reconoce que los agentes no son seguros
A pesar de liberar esta funcionalidad crítica, la propia Microsoft ha reconocido en su documentación oficial la inherente inseguridad de los agentes de IA. Los principales riesgos operativos y de seguridad son:
- Resultados Inesperados: Los agentes pueden interpretar mal las instrucciones o generar información inventada (alucinaciones).
- Prompt Injection (Inyección de Comandos): El riesgo más grave es la posibilidad de que un atacante engañe al agente por medio de comandos ocultos para filtrar datos sensibles o ejecutar acciones que comprometan el sistema.
Una vez que el usuario autoriza al agente a acceder a sus archivos, un hacker podría manipularlo para robar información privada o, peor aún, instalar malware sin la intervención directa del usuario.
Advertencia: evitar la instalación de la beta
La implementación de una función de riesgo en el sistema operativo se suma a la oleada de críticas generadas por los fallos recientes. El parche de seguridad anterior (KB5072911) desató problemas de estabilidad que afectaron el menú Inicio, la barra de tareas y el Explorador de archivos.
Aunque algunas de las funciones más avanzadas de la IA solo se liberarán en los nuevos equipos Copilot+ PC que ejecuten la versión Windows 11 Insider Preview Build 26220.7344, se recomienda a los usuarios que no formen parte del programa Insider que eviten activamente cualquier actualización que incorpore el Model Context Protocol, dada la inmadurez y el riesgo de la tecnología.