Microsoft está a punto de lanzar uno de los mayores cambios jamás realizados en Windows 11, con la llegada del llamado “SO agente”, un Windows donde pequeñas IA trabajan en segundo plano para usted.
Solo hay un problema… La propia Microsoft ya ha advertido que esto podría ser peligroso.
De hecho, es una de esas advertencias que te hacen reconsiderar si deseas activarla.
La nueva funcionalidad puede instalar malware sin autorización


Según Microsoft, los nuevos “agentes de IA” tienen acceso directo a su carpeta de usuario, incluidos los archivos que almacena en C:\Usuarios\Nombre de usuario. Esto significa que siempre que una IA necesite leer o escribir archivos, el sistema lo permitirá. Hasta ahora todo ok.
El problema es este… Un archivo malicioso o incluso un simple elemento visual con código oculto puede inyectar instrucciones falsas en la IA. ¿Resultado? La IA puede instalar malware, alterar sus archivos privados o incluso extraer datos sin que usted dé ninguna orden directa.
Todo esto sucede a través de ataques llamados inyección cruzadaque explotan precisamente el hecho de que la IA confía en el contenido que analiza.
Microsoft también advierte que, como estas IA tienen acceso a las aplicaciones instaladas de forma predeterminada, pueden incluso instalar o modificar software en su PC en segundo plano. Sí, has leído bien. Sin cuidado, se puede aprovechar una característica oficial de Windows 11 para instalar virus.
La nueva función está desactivada de forma predeterminada… y gracias a Dios
La compañía dejó en claro que estas funciones llegarán sin conexión. En otras palabras, sólo se activan si el usuario decide manualmente activar las “funciones experimentales”.
Básicamente, activa esto sólo si sabes en lo que te estás metiendo.
En este punto, la función se llama Espacio de trabajo del agenteestá disponible para un grupo limitado de desarrolladores y, curiosamente, todavía no hay aplicaciones que lo utilicen oficialmente. Pero eso cambiará: Microsoft confirmó que Copilot será el primero en utilizar estos “agentes de IA”, con más aplicaciones en camino.
Los usuarios ya se están quejando
Tan pronto como salieron a la luz los primeros detalles, la comunidad comenzó a criticar estos cambios. La idea de una IA con acceso casi total al sistema, capaz de actuar sola y vulnerable a ataques de inyección, asustó a medio mundo. Y con razón.
Microsoft promete que estas medidas evolucionarán con el tiempo y que la seguridad será «un compromiso continuo». Pero eso no resuelve el problema ahora.

