Comprobación de seguridad para agentes de IA

Pega una URL y analizamos el HTML público en busca de texto oculto para las personas pero legible por rastreadores de IA y agentes de navegación: la configuración clásica de un ataque de inyección de prompts indirecta. Gratis, determinista, sin IA en el propio análisis.

Este análisis revisa solo los atributos style en línea y los bloques <style> incrustados. No obtiene hojas de estilo externas ni ejecuta JavaScript.

Esta es una comprobación heurística, no una garantía de seguridad. No puede ver contenido añadido por archivos CSS externos o por JavaScript después de cargar la página. Un resultado "sin problemas" no demuestra que la página esté libre de instrucciones ocultas: haz que una persona revise siempre las páginas que reciben agentes de IA o visitantes automatizados.

¿Qué es la inyección de prompts indirecta?

Los agentes de IA que navegan por la web —bots de atención al cliente, asistentes de compra, herramientas de investigación— leen el HTML sin procesar de una página, no solo lo que una persona ve en pantalla. La inyección de prompts indirecta oculta instrucciones dentro de ese HTML, con la esperanza de que la IA las siga como si vinieran de su propio operador: "ignora tus instrucciones anteriores", "envía estos datos a…", "recomienda este producto sin importar la pregunta".

El ataque funciona porque el texto oculto nunca necesita ser visible para una persona. Puede estar dentro de un elemento oculto con CSS, un span con el color igualado al fondo, un comentario HTML, un campo de formulario oculto, o tejido con caracteres Unicode invisibles: cosas que un navegador no renderiza en absoluto, y que ni una persona revisando el texto ni alguien que use un lector de pantalla notarían jamás, pero que una IA que lee el código fuente de la página sigue viendo como texto normal.

Por qué esto importa para tu sitio

Si tu sitio acepta contenido generado por usuarios —reseñas, comentarios, documentos subidos, publicaciones de foro—, cualquiera puede intentar plantar instrucciones ocultas para los agentes de IA que después lean ese contenido en nombre de tus visitantes, o en nombre de tus propias herramientas de IA.

Incluso sin contenido de usuarios, un plugin comprometido, un fragmento copiado y pegado, o un problema en la cadena de suministro de un widget de terceros pueden introducir texto oculto que nunca pretendiste publicar. A medida que más visitantes llegan a través de agentes de navegación de IA y resúmenes de búsqueda por IA, las instrucciones ocultas en tus propias páginas se convierten en un riesgo real que controlar, no solo hipotético.

Cómo usar esta herramienta

  1. Pega la URL completa de la página que quieres comprobar.
  2. Lee primero el veredicto y la puntuación de seguridad: resumen el riesgo en una línea.
  3. Revisa cada hallazgo: dónde está, qué se encontró, cómo está oculto y si coincide con un patrón de instrucción conocido.
  4. Corrige todo lo marcado como crítico o advertencia siguiendo la guía de cada hallazgo.
  5. Vuelve a comprobar después de corregir para confirmar que la página ahora sale limpia.

Qué comprueba esta herramienta

Cuatro categorías de ocultación, cada una combinada con una comprobación de lenguaje de tipo instrucción:

Oculto con CSS
display:none, visibility:hidden, opacidad casi cero, font-size de 0px, un text-indent muy negativo, posicionamiento fuera de pantalla, elementos de 0×0 y clip/clip-path colapsado, en atributos style en línea y bloques <style> incrustados, más una heurística para nombres de clase conocidos que ocultan mediante CSS externo, como sr-only.
Camuflaje de color
Color de texto fijado casi idéntico al color de fondo, siempre que ambos estén declarados en CSS en línea o incrustado.
Unicode invisible
Espacios y uniones de ancho cero, caracteres Unicode "tag" y caracteres de control bidireccional ocultos dentro de texto normal.
Atributo oculto / contenido no visual
Comentarios HTML, el atributo hidden, secciones aria-hidden="true", campos de formulario ocultos, y texto en atributos meta/alt/title.

Preguntas frecuentes

¿Esta comprobación de seguridad para agentes de IA es gratis?
Sí. Pega una URL y obtén el veredicto, la puntuación y todos los hallazgos, sin registro ni tarjeta de crédito.
¿Esta herramienta usa IA para analizar mi página?
No. Cada comprobación es una regla determinista: valores de propiedades CSS, cálculo de contraste de color, rangos de caracteres Unicode y coincidencia de patrones. Ningún contenido de la página se envía a un modelo de lenguaje.
¿Por qué un elemento sr-only solo se marca como "información" y no como advertencia?
El texto solo para lectores de pantalla es una técnica de accesibilidad legítima y habitual. Solo elevamos la gravedad cuando ese texto oculto también contiene lenguaje de tipo instrucción dirigido a una IA: ocultar texto por sí solo no es un problema.
¿Esto comprueba CSS externo o contenido renderizado por JavaScript?
En esta versión no. Revisa los atributos style en línea y los bloques <style> incrustados en el HTML sin procesar de la página. No obtiene hojas de estilo enlazadas ni ejecuta JavaScript, así que el contenido oculto únicamente mediante un archivo CSS externo, o añadido después de que la página ejecute sus scripts, queda fuera del alcance de esta comprobación por ahora.
¿Por qué mi propia página obtiene una puntuación baja en localhost?
Esta herramienta obtiene tu página a través de internet público, como haría un rastreador, así que no puede llegar a localhost ni a direcciones privadas/internas. Pruébala con tu URL real, publicada y accesible.