Desmarcarte — Charlas que inspiran

Para Desmarcarte

Ideas que inspiran.
Acciones que transforman.

Perspectivas para pensar diferente y crear tu propio camino.

La innovación distingue a un líder de un seguidor.

— Steve Jobs

GuardarCompartir
Enviar mi frase

Inicio IA IA

IA

La IA agéntica abre un nuevo frente de riesgo para las empresas: el 6% de los chats ya contiene información sensible

Un informe de Akamai advierte que los agentes autónomos, las extensiones de navegador con IA y las cuentas personales sin supervisión están cambiando el mapa de la ciberseguridad corporativa

A
Por Admin5 min de lectura
Manos interactuando con una interfaz hologr�fica con el texto Agentic AI
Manos interactuando con una interfaz hologr�fica con el texto Agentic AI

La expansión de la inteligencia artificial dentro de las empresas abrió un nuevo frente para la ciberseguridad: ya no alcanza con controlar qué personas tienen acceso a los sistemas, sino que ahora también hay que determinar qué pueden hacer, a qué información pueden acceder y cómo se comportan los agentes de IA capaces de actuar de manera autónoma. Esa es una de las principales conclusiones del nuevo informe State of the Internet (SOTI) Security de Akamai, titulado "La frontera de la IA agéntica: velocidad, escala e identidad no humana", que fue presentado el 22 de septiembre.

Qué cambia con la IA agéntica

El estudio advierte que la denominada IA agéntica representa un cambio sustancial frente a los chatbots tradicionales. Estos sistemas no se limitan a responder preguntas: pueden conectarse con APIs, consultar diferentes plataformas, utilizar herramientas y ejecutar tareas de varios pasos con distintos grados de autonomía. Para las empresas, esto implica la aparición de lo que Akamai llama "identidades no humanas": agentes digitales que pueden recibir permisos y operar sobre sistemas corporativos sin ser una persona.

El 6% de los chats contiene información sensible

Uno de los datos más relevantes del informe aparece en el uso cotidiano de herramientas de IA. Según Akamai, más del 6% de las conversaciones empresariales mantenidas con chatbots contiene información corporativa sensible, principalmente datos de identificación personal. El riesgo aumenta por otro fenómeno: el 47% de esas interacciones se realiza mediante cuentas personales que las organizaciones no monitorean. Es decir, una parte considerable del uso empresarial de la IA puede estar ocurriendo por fuera de las herramientas, los permisos y los sistemas de supervisión establecidos por las compañías.

El navegador, un nuevo punto vulnerable

El informe también identifica al navegador como un nuevo espacio de trabajo que puede quedar fuera de los controles tradicionales de seguridad. Más del 40% de los usuarios empresariales analizados instaló extensiones de navegador impulsadas por IA. Además, Akamai detectó que el 25% de esas extensiones modifica sus permisos durante un período de 12 meses. El dato más preocupante es que las extensiones vinculadas con inteligencia artificial tienen, según el informe, un 60% más de probabilidades de contener vulnerabilidades CVE conocidas que las extensiones convencionales. Una extensión que parece tener permisos limitados puede, con el tiempo, ampliar su nivel de acceso o presentar fallas que agranden la superficie de ataque de una organización.

Agentes autónomos y el protocolo MCP

Otro punto señalado por Akamai es el avance del Model Context Protocol (MCP), un protocolo abierto que permite conectar modelos y agentes de IA con distintas herramientas, fuentes de información y sistemas. Esa capacidad facilita que un agente ejecute acciones sobre múltiples plataformas, pero también introduce nuevos riesgos. Según el informe, la exposición vinculada con MCP figura hoy entre las últimas prioridades de seguridad de los CISO, pese a que esos mismos responsables esperan que los agentes maliciosos de IA se conviertan en una de las principales amenazas cibernéticas hacia 2030. Akamai considera que existe una brecha entre la velocidad de adopción de estas tecnologías y la capacidad de las organizaciones para observar y controlar lo que hacen.

La IA también acelera los ataques

La inteligencia artificial no solo puede introducir vulnerabilidades por su uso interno: también puede aumentar la velocidad con la que los atacantes encuentran y explotan fallas. El informe sostiene que los modelos más avanzados ya demostraron capacidad para descubrir y encadenar vulnerabilidades rápidamente. Eso plantea un problema para el modelo tradicional de ciberseguridad, en el que detectar una vulnerabilidad, desarrollar un parche y distribuirlo puede resultar demasiado lento frente a sistemas automatizados capaces de buscar fallas de manera continua. Por eso Akamai propone avanzar hacia mecanismos de mitigación en tiempo real, que actúen mientras se implementan las correcciones definitivas.

"Todo, en todas partes y al mismo tiempo"

Boaz Gelbord, Chief Security Officer de Akamai, describió la situación como un momento de "todo, en todas partes y al mismo tiempo" para la industria de la seguridad. El ejecutivo identifica tres riesgos simultáneos: el uso interno de IA para programación y productividad, la incorporación de inteligencia artificial dentro de productos y servicios destinados a clientes, y el crecimiento de ataques directamente potenciados por estas tecnologías. Para Steve Winterfeld, Advisory CISO de la compañía, el cambio central ocurre cuando la IA deja de limitarse a responder consultas y empieza a "ejecutar estrategias empresariales de múltiples pasos".

De controlar personas a controlar comportamientos

Frente a este escenario, Akamai propone un cambio de enfoque: pasar de un modelo centrado en verificar quién tiene acceso a otro capaz de controlar qué comportamiento tiene cada agente y qué acciones está autorizado a ejecutar. Entre sus recomendaciones, la compañía plantea establecer controles dentro del navegador, supervisar las extensiones de IA que usan los empleados, incorporar mecanismos de protección en tiempo real y limitar la autonomía de los agentes según el impacto potencial de sus decisiones. El principio es sencillo: cuanto más difícil sea verificar o revertir una acción realizada por una IA, mayor debería ser la participación humana necesaria para autorizarla.

Durante décadas, gran parte de la arquitectura corporativa se diseñó alrededor de una pregunta: quién es la persona que intenta acceder al sistema. Con la expansión de la IA agéntica aparece una segunda pregunta, que las empresas todavía están aprendiendo a responder: qué ocurre cuando quien accede, decide y ejecuta una acción ya no es una persona, sino una inteligencia artificial.

¿Querés entender cómo pensás frente a los cambios del mundo?

Descubrilo con nuestro Test del Emprendedor.

Hacé el test →

Notas relacionadas

Temas relacionados

Comentarios (0)

  • Sé el primero en comentar.

Dejá tu comentario