About

The consultancy born at the intersection of behavioral economics and human experience.

NOW HIRING

Join a team reshaping how the world experiences brands.

View open roles →

COMPANY

GROW WITH US

CONNECT

Services

Comprehensive CX and management consulting for enterprise brands.

ALL SERVICES

Explore the full range of CX & management consulting services.

Browse all services →

CORE

SPECIALIST

Solutions

Structured solutions that turn CX ambition into measurable outcomes.

ALL SOLUTIONS

Explore every CX solution we offer.

Browse solutions →

STRATEGY & GOVERNANCE

DESIGN & DELIVERY

CULTURE & EXPERIENCE

Industries

A decade of CX transformation across the region's defining sectors.

ALL INDUSTRIES

See how we work across every sector.

Browse industries →

BUILT ENVIRONMENT

FINANCE & TECH

PEOPLE & MOBILITY

Products

Proprietary tools, platforms, and AI that power CX transformation.

ALL PRODUCTS

Explore the full Renascence product ecosystem.

Browse products →

AI & TECHNOLOGY

LEARNING & GAMES

PLATFORMS & TOOLS

AI PRODUCTS

Opinion

Insights, research, and conversations at the frontier of CX.

ReadExperience JournalArticles & research on CX, behavior, and transformation.Watch & listenExperience LoomOur video podcast on CX & behavior.CuratedCX NewsIndustry news that matters in CX, minus the noise.

Latest articles

Latest episodes

Latest news

Hub

Free tools, templates, and resources to advance your CX practice.

NEW · MANIFESTO

Burn the Deck. Ten Virtues. Zero Excuses. — read our manifesto for the brave consultant.

Start reading →

AI TOOLS

FREE TOOLS

LEARNING

CULTURE

Customer Service · 14 September 2026

Agentes de IA en atención al cliente, vulnerables a bypass de MFA y OTP

Investigadores revelan que agentes de IA para servicio al cliente pueden ser manipulados con ingeniería social para eludir la autenticación multifactor y robar códigos OTP, exponiendo datos de usuarios.

Newsdesk
Curated briefing · 2 min read · 2 sources

Qué ha ocurrido

Investigadores de seguridad han identificado que los agentes de atención al cliente basados en inteligencia artificial pueden ser manipulados mediante técnicas de ingeniería social y manipulación de instrucciones para eludir la autenticación multifactor (MFA), obtener contraseñas de un solo uso (OTP) y filtrar datos sensibles de cuentas de usuario.

Según lo reportado por cyberpress.org y gbhackers.com, las pruebas revelaron que estos asistentes conversacionales, diseñados para agilizar la resolución de consultas y verificación de identidad, pueden ser inducidos a revelar información de autenticación o a saltarse pasos de verificación cuando se les presentan solicitudes formuladas de manera engañosa. El hallazgo pone en cuestión la solidez de los controles de seguridad integrados en los flujos de soporte automatizado que muchas empresas han desplegado como parte de sus estrategias de servicio al cliente.

Las fuentes señalan que la vulnerabilidad no reside en un fallo técnico aislado, sino en cómo los modelos de lenguaje interpretan y priorizan instrucciones dentro de una conversación, lo que abre la puerta a que actores malintencionados exploten esa lógica para acceder a canales de soporte con fines de robo de identidad o fraude.

Por qué es importante

El caso expone una tensión de fondo en la adopción acelerada de agentes de IA para atención al cliente: la misma flexibilidad conversacional que mejora la experiencia del usuario —capacidad de entender contexto, resolver excepciones, adaptarse al lenguaje natural— es la que puede ser explotada para sortear controles diseñados originalmente para interacciones humanas o sistemas rígidos basados en reglas.

Para los responsables de experiencia, seguridad y transformación digital, el hallazgo obliga a repensar el diseño de estos sistemas no solo desde la eficiencia operativa, sino desde una arquitectura de seguridad que anticipe la manipulación conversacional como vector de ataque, y no como una excepción marginal.

La perspectiva de Renascence

Durante los últimos años, la conversación sobre agentes de IA en servicio al cliente se ha centrado casi exclusivamente en la reducción de tiempos de espera y costos operativos. Este hallazgo recuerda que la confianza del cliente descansa sobre una promesa implícita de protección, y que cualquier fricción de seguridad mal diseñada —o ausente— puede convertirse en el punto más débil de toda la experiencia.

La lección de fondo no es que la IA conversacional sea insegura por naturaleza, sino que fue optimizada para resolver, no para desconfiar. Un operador centrado en el cliente debería tratar la resistencia a la manipulación como un atributo de experiencia tan crítico como la rapidez o la empatía del agente, auditando activamente cómo su IA responde bajo presión adversarial antes de escalar su despliegue a procesos sensibles como verificación de identidad o recuperación de cuentas.

Sources

This briefing was written by our Newsdesk, synthesising reporting from the outlets below. Follow the links for the original coverage.

FAQ

Questions we get on this topic

Investigadores de seguridad hallaron que estos agentes pueden ser manipulados mediante ingeniería social y manipulación de instrucciones para eludir la autenticación multifactor (MFA), obtener contraseñas de un solo uso (OTP) y filtrar datos de cuentas de usuario.

No se trata de un fallo técnico aislado, sino de cómo los modelos de lenguaje interpretan y priorizan instrucciones dentro de una conversación, lo que permite a actores malintencionados explotar esa lógica para acceder a canales de soporte.

El hallazgo fue reportado por los medios especializados cyberpress.org y gbhackers.com, que documentaron pruebas de seguridad sobre asistentes conversacionales usados en verificación de identidad.

Según la perspectiva de Renascence, las empresas deberían auditar activamente cómo su IA responde bajo presión adversarial antes de aplicarla a procesos sensibles como verificación de identidad o recuperación de cuentas, tratando la resistencia a la manipulación como un atributo esencial de la experiencia.

Stay ahead of CX

Get the signal, not the noise.

The stories shaping customer experience — plus the Journal and Experience Loom — in your inbox.