La IA agéntica redefine la ciberseguridad empresarial, según informe de Akamai

La IA agéntica redefine la ciberseguridad empresarial, según informe de Akamai

A medida que la inteligencia artificial ha evolucionado de una herramienta que responde preguntas a agentes capaces de ejecutar tareas, interactuar con sistemas y tomar acciones de forma autónoma, también está cambiando la manera en que las empresas deben pensar en ciberseguridad. Así lo plantea el más reciente informe State of the Internet (SOTI) de Akamai, centrado en los desafíos emergentes de la IA agéntica.

El documento, titulado La frontera agéntica: Velocidad, escala e identidad no humana y dirigido a los directores de seguridad de la información (CISO), explica que la protección de las empresas modernas ha evolucionado de la gestión exclusiva de identidades y accesos de las personas a un desafío de control del comportamiento sobre entidades no humanas. De acuerdo con el informe, a medida que las organizaciones implementan IA agéntica para ejecutar tareas a través de API y sistemas, las empresas enfrentan un cambio fundamental en el riesgo.

El informe destaca dos desafíos fundamentales: la dificultad de establecer barreras de protección para los agentes autónomos y la velocidad a la que los modelos de IA descubren las vulnerabilidades, superando a menudo los ciclos de parches humanos. En ese sentido, una de las conclusiones clave apunta a que el riesgo empresarial está cambiando de la gestión de identidades humanas al control de entidades no humanas autónomas.

Entre los hallazgos del informe se identifican riesgos ya visibles. Más del 6% de las conversaciones de chatbots empresariales contienen datos corporativos sensibles, y 47% de esas interacciones ocurren desde cuentas personales no monitoreadas. Asimismo, más del 40% de los usuarios empresariales ha instalado extensiones de navegador potenciadas por IA, que tienen 60% más probabilidades de presentar vulnerabilidades conocidas. El documento también señala que el 25% de estas extensiones modifican los permisos en un plazo de 12 meses.

El informe aborda además la brecha de visibilidad del Model Context Protocol (MCP), el protocolo de contexto de modelo que permite a los agentes de IA interactuar con varios sistemas de software y ejecutar acciones multisistema autónomas. De igual forma, el texto describe el navegador como un espacio de trabajo no protegido, lo que refuerza la necesidad de revisar cómo se gestionan estas herramientas dentro de las organizaciones.

Como complemento al informe, Tom Leighton, cofundador de Akamai, elaboró una entrada de blog en la que expresa sus ideas como experto en cuanto al uso que las compañías deberían y no deberían hacer de la IA en su operación. El comunicado no detalla más contenido de dicha publicación.

Akamai (NASDAQ: AKAM) publicó este informe con el objetivo de analizar el nuevo escenario de amenazas agentivas y ofrecer elementos para que las empresas protejan sus operaciones cuando los agentes de IA comienzan a interactuar con múltiples sistemas. El documento completo está disponible en el sitio de la compañía.

Te puede interesar

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *