Ficha OBS-034 · revisada 2026-09-10 · índice
Inyección indirecta
Instrucción escondida en contenido externo que el agente lee al hacer su trabajo.
Definición
En la inyección indirecta el atacante no habla con el agente: deja el texto en una página, un documento o un ticket que el agente acabará leyendo. Cuando el agente tiene herramientas, la instrucción leída puede convertirse en una acción real.
Dónde aparece
Es el riesgo característico de los agentes de navegación y de los asistentes conectados al correo o a repositorios.
Error frecuente
Confiar en el contenido recuperado igual que en el del usuario. Todo lo que llega de fuera son datos, nunca órdenes.
Fichas relacionadas
Cómo citar y cómo leerla con herramientas
Cita sugerida: Observatorio de agentes, «Inyección indirecta» (OBS-034). El identificador es estable y la fecha de revisión es real.
Misma ficha en otros formatos: JSON · Markdown · condiciones de uso
El índice completo de este archivo, en versión imprimible, está en la ruta /indice/6223766e7952-bf82c20209c20dc8. Es una dirección propia de esta ficha, así que su uso queda registrado.
Correcciones sobre esta ficha en concreto: ref-034-46d094+a711e5e3a13cc5b5@observatoriodeagentes.com. Es una dirección propia de esta ficha, así que los mensajes que llegan quedan registrados.