Grok Bot, el asistente de inteligencia artificial de xAI, sumó una nueva función denominada Finance, que permite a los usuarios vincular cuentas bancarias, tarjetas de crédito y cuentas de inversión directamente con la plataforma. De esta manera, el agente puede acceder a información financiera y ayudar a gestionar gastos e inversiones.
La función fue anunciada el 26 de septiembre a través de la cuenta oficial de Grok Bot en X, donde se comunicó que los usuarios ya pueden conectar sus cuentas financieras al asistente. La publicación señaló que Grok Bot ahora puede conectarse a las finanzas de los usuarios, mientras que Elon Musk amplificó posteriormente el anuncio al afirmar que el asistente puede administrar las finanzas personales.
La incorporación de esta capacidad amplía el objetivo original de Grok Bot. El sistema había sido presentado el 11 de agosto como un conjunto de “agentes siempre activos” capaces de iniciar sesión en aplicaciones y sitios web y completar tareas de principio a fin sin una supervisión constante. Inicialmente, la tecnología fue utilizada internamente por xAI para actividades relacionadas con ventas, marketing y operaciones antes de abrirse al público.
El antecedente que anticipó la función financiera
La posibilidad de utilizar Grok Bot como una especie de asistente financiero personal ya había generado repercusiones antes del lanzamiento de Finance. A fines de agosto, un usuario identificado como Teslaconomics publicó en X que evaluaba otorgarle al agente acceso completo a su cuenta bancaria para que funcionara como un director financiero personal.
La propuesta generó preocupación incluso dentro de su entorno cercano. El usuario contó que su pareja se oponía a la idea debido al riesgo de concederle a una inteligencia artificial un nivel de acceso tan amplio.
Elon Musk respondió entonces con un respaldo condicionado a la utilización del sistema y afirmó que, si Grok Bot cometía un error, la compañía compensaría al usuario. Sin embargo, los términos de servicio de xAI establecen límites importantes sobre la responsabilidad de la empresa: salvo determinadas excepciones, la responsabilidad queda restringida al monto de las tarifas pagadas por el usuario o USD 100, lo que resulte mayor.
Los riesgos de darle acceso financiero a una IA
La posibilidad de que un agente de inteligencia artificial opere directamente sobre cuentas bancarias y productos financieros también plantea nuevos desafíos de seguridad.
Rasa Jurgutytė, investigadora en seguridad informática de Cybernews, señaló que un agente de este tipo puede cometer errores al interpretar las instrucciones de una persona o ser manipulado mediante prompt injection, una técnica que utiliza instrucciones ocultas o maliciosas para modificar el comportamiento de un sistema de IA.
El problema adquiere una dimensión particular cuando el agente tiene acceso a información financiera. Una operación equivocada puede generar pérdidas económicas, pero una filtración de datos financieros es mucho más difícil de revertir. Aunque el dinero pueda eventualmente ser recuperado, datos como el historial de transacciones, saldos y métodos de pago podrían quedar expuestos.
Los ataques contra agentes de IA ya ocurrieron
Los riesgos asociados con agentes capaces de operar sobre sistemas financieros no son solamente hipotéticos. Según información reconstruida por Yahoo Finance, en mayo unas instrucciones ocultas dentro de un archivo NFT malicioso consiguieron engañar a una IA vinculada a Grok para realizar una transferencia de fondos.wwwwwwwwwwww
El ataque provocó el vaciamiento de aproximadamente USD 150.000 de una billetera de Bankr, aunque cerca del 80% de los fondos fue recuperado posteriormente. Semanas después, otra brecha afectó a otras 14 billeteras de usuarios de la misma plataforma y sus responsables prometieron reembolsar las pérdidas.
Estos antecedentes muestran uno de los principales desafíos para los sistemas de agentes autónomos: además de ejecutar correctamente una instrucción, deben ser capaces de distinguir entre órdenes legítimas y contenido malicioso presente en sitios web, archivos o aplicaciones a los que tienen acceso.
Menos garantías cuando el usuario entrega voluntariamente el acceso
Otro aspecto relevante está relacionado con las protecciones legales para los consumidores. En Estados Unidos, la Regulación E, que contempla determinadas protecciones frente a transferencias electrónicas no autorizadas, puede no ofrecer el mismo nivel de cobertura cuando el propio usuario entregó voluntariamente sus credenciales o autorizó el acceso a un tercero.
Esto agrega una cuestión fundamental al debate sobre los agentes de IA aplicados a las finanzas personales: el usuario no solo debe confiar en que el sistema interpretará correctamente sus instrucciones, sino también en que podrá mantener protegidos sus datos y limitar las consecuencias ante un eventual error o ataque.
Por el momento, no se conoció un caso confirmado de que Grok Bot haya administrado incorrectamente una cuenta bancaria real desde la disponibilidad de la función Finance. Sin embargo, la posibilidad de delegar tareas financieras a un agente de IA marca un nuevo escenario en el que automatización, privacidad y ciberseguridad quedan directamente vinculadas.
Leer más
ChatGPT se renueva con GPT-6 Sol, Luna y un nuevo Voice
Ray-Ban Meta Audio y Gen 3: así son los nuevos anteojos de Meta









