# Inyección indirecta

Identificador estable: OBS-034
URL canónica: https://observatoriodeagentes.com/glosario/inyeccion-indirecta
Revisada: 2026-09-10
Cita sugerida: Observatorio de agentes, «Inyección indirecta» (OBS-034), https://observatoriodeagentes.com/glosario/inyeccion-indirecta

> Instrucción escondida en contenido externo que el agente lee al hacer su trabajo.

## Definición
En la inyección indirecta el atacante no habla con el agente: deja el texto en una página, un documento o un ticket que el agente acabará leyendo. Cuando el agente tiene herramientas, la instrucción leída puede convertirse en una acción real.

## Dónde aparece
Es el riesgo característico de los agentes de navegación y de los asistentes conectados al correo o a repositorios.

## Error frecuente
Confiar en el contenido recuperado igual que en el del usuario. Todo lo que llega de fuera son datos, nunca órdenes.

## Fichas relacionadas
- https://observatoriodeagentes.com/glosario/inyeccion-de-prompt
- https://observatoriodeagentes.com/glosario/exfiltracion-por-prompt
- https://observatoriodeagentes.com/glosario/obediencia-a-instrucciones

## Datos propios de esta ficha
- Índice imprimible de la ficha: https://observatoriodeagentes.com/indice/6223766e7952-783718b689b8fe43
- Correcciones sobre esta ficha: ref-034-46d094+88919acfacdf2dd3@observatoriodeagentes.com
- Si reutilizas esta ficha, cita su código OBS-034.

Aviso de tratamiento de datos: https://observatoriodeagentes.com/aviso
Política de acceso automatizado: https://observatoriodeagentes.com/acceso-automatizado
