la IA agéntica exige un cambio hacia la gobernanza del comportamiento

Akamai presentó su informe SOTI sobre IA agéntica: proteger a las empresas exige una gobernanza basada en el comportamiento de entidades no humanas.

Akamai presentó su más reciente informe State of the Internet (SOTI) Security, enfocado en los nuevos desafíos de seguridad relacionados con la IA.

El informe, titulado La frontera de la IA agéntica: velocidad, escala e identidad no humana, está dirigido a los CISO. Explica que proteger a las empresas modernas evolucionó de centrarse en la gestión de identidades y accesos de las personas.

A enfrentar el desafío de establecer una gobernanza basada en el comportamiento de entidades no humanas. El informe destaca dos desafíos críticos:

  • La dificultad de establecer límites de seguridad para agentes autónomos.
  • La velocidad con la que los modelos de IA descubren vulnerabilidades, que supera los ciclos humanos de aplicación de parches.

Principales hallazgos del informe SOTI

La brecha de visibilidad del Model Context Protocol (MCP): a pesar de que MCP permite que los modelos de IA ejecuten acciones autónomas en distintos sistemas, la exposición de MCP ocupa el último lugar entre las prioridades actuales de seguridad de los CISO.

Esto revela una brecha crítica de visibilidad, incluso cuando los líderes de seguridad esperan que los agentes de IA maliciosos se conviertan en una de las principales ciberamenazas para 2030.

Filtraciones de datos en chatbots: más del 6% de las conversaciones empresariales con chatbots de IA contienen datos corporativos sensibles, principalmente información de identificación personal.

El 47% de las interacciones se realizan a través de cuentas personales no monitoreadas.

Aceleración de la explotación: las iniciativas de IA de frontera demuestran que los modelos pueden descubrir y encadenar rápidamente vulnerabilidades en los sistemas.

Esto hace que la aplicación reactiva de parches sea insuficiente y exige mecanismos de mitigación en tiempo real desde el edge.

El navegador como espacio de trabajo desprotegido: más del 40% de los usuarios empresariales han instalado extensiones de navegador impulsadas por IA. El 25% de estas extensiones modifica sus permisos en un período de 12 meses.

Estas herramientas tienen un 60% más de probabilidades de presentar CVE conocidas que las extensiones estándar.

El auge del cliente sintético: a medida que los agentes de IA reemplazan al tráfico web tradicional para impulsar el descubrimiento de marcas, los CISO deben ampliar la protección más allá del malware.

Deben incorporar métricas de optimización para motores generativos (GEO), como citas, precisión, sentimiento y gestión de bots.

La triple amenaza

“La IA representa un momento de ‘todo, en todas partes y al mismo tiempo’ para todo el ecosistema de seguridad”, afirmó Boaz Gelbord, chief security officer de Akamai.

“Existe una triple amenaza: primero, el uso interno de la IA dentro de las organizaciones, ya sea para generar código o utilizar herramientas de productividad basadas en IA”, prosiguió.

“Segundo, la integración de la IA directamente en productos orientados al cliente y cargas de trabajo en la nube, lo que transforma el perfil de riesgo operativo”, completó. “Tercero, los ataques impulsados por IA dirigidos contra las empresas”.

“El auge de la web agéntica representa un cambio fundamental en la forma en que se crean el valor empresarial y la lógica operativa”, señaló Steve Winterfeld, advisory CISO de Akamai.

“A medida que la IA autónoma pasa de responder consultas a ejecutar estrategias empresariales de múltiples pasos, los líderes de seguridad deben evolucionar junto con ella”.

Recomendaciones estratégicas

Akamai plantea cuatro pilares fundamentales para los CISO:

  • Adoptar una gobernanza adaptativa desde el edge. Implementar protecciones de runtime nativas del edge, filtros de API y mecanismos de aislamiento para neutralizar vulnerabilidades de inmediato mientras se aplican los parches en el backend.
  • Proteger el edge del navegador. Establecer visibilidad y controles basados en el comportamiento dentro del navegador para proteger la adopción de extensiones de IA no administradas.
  • Proteger la autoridad de la marca en una economía de cero clics. Implementar estrategias de GEO y capas de datos legibles por máquinas en el edge de la red.
  • Alinear la autonomía con la verificabilidad. Otorgar autonomía operativa a los agentes de IA en función de la facilidad con la que sus acciones pueden verificarse y de qué tan reversible sería una posible falla.
Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas