{"id":61797,"date":"2026-09-11T15:50:28","date_gmt":"2026-09-11T14:50:28","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/09\/11\/check-point-research-descubre-puzzlemask-una-nueva-tecnica-de-inyeccion-de-prompts-que-evade-los-filtros-de-ia-empresarial\/"},"modified":"2026-09-11T15:50:28","modified_gmt":"2026-09-11T14:50:28","slug":"check-point-research-descubre-puzzlemask-una-nueva-tecnica-de-inyeccion-de-prompts-que-evade-los-filtros-de-ia-empresarial","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/09\/11\/check-point-research-descubre-puzzlemask-una-nueva-tecnica-de-inyeccion-de-prompts-que-evade-los-filtros-de-ia-empresarial\/","title":{"rendered":"Check Point Research descubre PuzzleMask, una nueva t\u00e9cnica de inyecci\u00f3n de prompts que evade los filtros de IA empresarial"},"content":{"rendered":"<p class=\"wp-block-paragraph\">&nbsp;Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), pionero y l\u00edder global en soluciones de ciberseguridad, ha descubierto <strong>PuzzleMask<\/strong>. Se trata de una t\u00e9cnica de inyecci\u00f3n de prompts que oculta instrucciones contrarias a las pol\u00edticas de seguridad dentro de textos de apariencia completamente normal. De este modo, logra sortear los filtros r\u00e1pidos de entrada sin recurrir a indicadores tradicionales como codificaci\u00f3n Base64, caracteres invisibles, emojis o formatos inusuales.<\/p>\n<p class=\"wp-block-paragraph\">Durante las pruebas realizadas en 23 ensayos con cuatro de los principales modelos de filtrado previo (<em>Claude-3-Haiku, GPT-4o-Mini, GPT-oss-safeguard y Llama-Guard3<\/em>), ninguno logr\u00f3 detectar las cargas maliciosas ocultas, lo que arroj\u00f3 una tasa de \u00e9xito del 100% en la evasi\u00f3n de estos filtros perimetrales. Posteriormente, al derivar las peticiones al modelo de destino (<em>un modelo de razonamiento avanzado con ejecuci\u00f3n de c\u00f3digo<\/em>), este recuper\u00f3 con \u00e9xito las instrucciones en 17 de las 18 pruebas (94%), evidenciando un punto ciego cr\u00edtico en las arquitecturas de seguridad que utilizan modelos ligeros para la supervisi\u00f3n previa de las solicitudes.<\/p>\n<p class=\"wp-block-paragraph\"><strong>La ocultaci\u00f3n de instrucciones en texto plano desaf\u00eda los controles perimetrales<\/strong><\/p>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n demuestra que los modelos ligeros de inspecci\u00f3n r\u00e1pida, dise\u00f1ados para evaluar la seguridad de las peticiones antes de derivarlas a sistemas de mayor capacidad, bloquean con eficacia las solicitudes maliciosas directas. Sin embargo, al enmascarar los mismos comandos dentro de una estructura gramatical natural y fluida, los filtros no identifican anomal\u00edas y permiten que las instrucciones lleguen al modelo de destino.<\/p>\n<p class=\"wp-block-paragraph\">Este escenario pone de relieve la vulnerabilidad de las arquitecturas de tipo &#8220;guardi\u00e1n a destino&#8221; (<em>gatekeeper-to-target<\/em>), muy extendidas en la industria para optimizar recursos y proteger los entornos corporativos. La brecha de funcionalidades entre el modelo de filtrado r\u00e1pido y el modelo de razonamiento final se convierte, de este modo, en una superficie de ciberataque que no requiere t\u00e9cnicas de evasi\u00f3n complejas ni la vulneraci\u00f3n de las pol\u00edticas internas del modelo final.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Implicaciones operativas para organizaciones y desarrolladores<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Para las empresas que despliegan asistentes, agentes y copilotos con acceso a datos corporativos y flujos de trabajo automatizados, los hallazgos exigen una evoluci\u00f3n en los cortafuegos y sistemas de supervisi\u00f3n:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>M\u00e1s all\u00e1 de la inspecci\u00f3n de entradas:<\/strong> la investigaci\u00f3n recalca que la seguridad basada \u00fanicamente en examinar lo que entra en un sistema de IA resulta insuficiente ante vectores basados en lenguaje natural puro.<\/li>\n<li><strong>Monitorizaci\u00f3n del comportamiento y la ejecuci\u00f3n:<\/strong> las organizaciones deben auditar no solo la solicitud inicial, sino tambi\u00e9n c\u00f3mo razona, act\u00faa y responde el modelo tras aprobarse el comando, especialmente si cuenta con privilegios de ejecuci\u00f3n de c\u00f3digo o acceso a informaci\u00f3n confidencial.<\/li>\n<li><strong>Tratamiento del contenido no verificado:<\/strong> los textos procedentes de webs, correos o documentos externos y pegados en entornos de IA deben tratarse con la misma cautela operativa que tradicionalmente se aplica a los archivos adjuntos o enlaces sospechosos.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\"><em>\u201cPuzzleMask demuestra que las instrucciones da\u00f1inas pueden camuflarse dentro de textos cotidianos sin activar las alertas de los controles dise\u00f1ados para detectar manipulaciones evidentes<\/em>. <em>A medida que las empresas integran sistemas de IA con acceso a datos y aplicaciones de negocio, la estrategia de seguridad debe evolucionar. Es imprescindible adoptar un enfoque preventivo que combine la inteligencia de amenazas, la gobernanza de la IA y la protecci\u00f3n en tiempo de ejecuci\u00f3n, moviendo el foco desde la simple inspecci\u00f3n de entradas hacia la monitorizaci\u00f3n activa del comportamiento del agente\u201d<\/em>, <strong>se\u00f1ala Eli Smadja, director de investigaci\u00f3n en Check Point Research<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\">Como posibles v\u00edas de mitigaci\u00f3n, el informe apunta al uso de t\u00e9cnicas de parafraseado de las entradas de usuario para disolver los mensajes ocultos, el endurecimiento de las pol\u00edticas en los modelos de filtrado y, fundamentalmente, la supervisi\u00f3n continua de las salidas y acciones ejecutadas por los modelos de IA.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Sigue Check Point Research v\u00eda:<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Blog: <a href=\"https:\/\/research.checkpoint.com\/\">https:\/\/research.checkpoint.com\/<\/a><br \/>Twitter: <a href=\"https:\/\/twitter.com\/_cpresearch_\">https:\/\/twitter.com\/_cpresearch_<\/a>&nbsp;<\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Check Point Research<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigaci\u00f3n recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point est\u00e9n actualizados con las \u00faltimas protecciones. El equipo de investigaci\u00f3n est\u00e1 formado por m\u00e1s de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.&nbsp;<\/p>\n<p class=\"wp-block-paragraph\"><strong>Sigue a Check Point Software a trav\u00e9s de:<\/strong><\/p>\n<p class=\"wp-block-paragraph\">LinkedIn: <strong><\/strong><a href=\"https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/\">https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/<br \/><\/a>X: <a href=\"http:\/\/www.twitter.com\/CheckPointSpain\">@CheckPointSpain<strong><br \/><\/strong><\/a>Facebook: <a href=\"https:\/\/www.facebook.com\/checkpointsoftware\">https:\/\/www.facebook.com\/checkpointsoftware<br \/><\/a>Blog: <a href=\"https:\/\/blog.checkpoint.com\/\">https:\/\/blog.checkpoint.com\/<\/a><\/p>\n<p class=\"wp-block-paragraph\">YouTube: <a href=\"https:\/\/www.youtube.com\/user\/CPGlobal\">https:\/\/www.youtube.com\/user\/CPGlobal<\/a><\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Check Point Software Technologies Ltd.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Check Point Software Technologies Ltd. (<a href=\"http:\/\/www.checkpoint.com\">www.checkpoint.com<\/a>) es l\u00edder global en ciberseguridad, protegiendo a m\u00e1s de 100.000 organizaciones en todo el mundo. Su misi\u00f3n es garantizar la transformaci\u00f3n basada en IA de las empresas. Con un enfoque centrado en la prevenci\u00f3n y una arquitectura de ecosistema abierto, Check Point ayuda a las organizaciones a bloquear amenazas avanzadas, priorizar exposiciones y automatizar operaciones de seguridad en entornos digitales complejos.<\/p>\n<p class=\"wp-block-paragraph\">Su arquitectura unificada simplifica la protecci\u00f3n en redes h\u00edbridas, entornos multicloud, espacios de trabajo digitales y sistemas de IA. Estructurada en cuatro pilares estrat\u00e9gicos \u2014<strong>Hybrid Mesh Network Security, Workspace Security, Exposure Management y AI Security<\/strong>\u2014, Check Point garantiza una protecci\u00f3n y visibilidad consistentes en entornos multivendor, permitiendo reducir riesgos, aumentar la eficiencia y acelerar la innovaci\u00f3n sin incrementar la complejidad.<\/p>\n<p class=\"wp-block-paragraph\">\u00a92026 Check Point Software Technologies Ltd. Todos los derechos reservados.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Aviso legal sobre declaraciones prospectivas<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas se refieren, en general, a eventos futuros o al futuro rendimiento financiero u operativo de la compa\u00f1\u00eda.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, entre otras, afirmaciones relacionadas con nuestras expectativas sobre el crecimiento futuro, la expansi\u00f3n del liderazgo de Check Point en el sector, el refuerzo del valor para los accionistas y la disponibilidad de una plataforma de ciberseguridad l\u00edder en el sector para clientes de todo el mundo.<\/p>\n<p class=\"wp-block-paragraph\">Nuestras expectativas y creencias sobre estos asuntos pueden no materializarse, y los resultados o acontecimientos futuros est\u00e1n sujetos a riesgos e incertidumbres que podr\u00edan provocar que los resultados o eventos reales difieran sustancialmente de los proyectados.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas contenidas en este comunicado de prensa tambi\u00e9n est\u00e1n sujetas a otros riesgos e incertidumbres, incluidos aquellos descritos con mayor detalle en nuestros informes presentados ante la <strong>Securities and Exchange Commission (SEC)<\/strong>, incluido nuestro <strong>Informe Anual en el Formulario 20-F<\/strong> presentado ante la SEC el 17 de marzo de 2025.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas incluidas en este comunicado de prensa se basan en la informaci\u00f3n disponible para Check Point en la fecha del presente documento, y Check Point renuncia a cualquier obligaci\u00f3n de actualizar dichas declaraciones prospectivas, salvo cuando as\u00ed lo exija la legislaci\u00f3n aplicable.<\/p>\n","protected":false},"excerpt":{"rendered":"&nbsp;Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), pionero&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61797","post","type-post","status-publish","format-standard","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61797"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61797\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}