IA activa cambia la ciberseguridad. A medida que las organizaciones implementan IA agéntica para ejecutar tareas a través de API y sistemas, las empresas enfrentan un cambio fundamental en el riesgo. Akamai publicó hoy su más reciente informe State of the Internet (SOTI) de seguridad, centrado en los desafíos emergentes de la IA.
Identidades no humanas: El riesgo empresarial está cambiando de la gestión de identidades humanas al control de entidades no humanas autónomas.
Dirigido a los directores de seguridad de la información (CISO), La frontera agéntica: Velocidad, escala e identidad no humana explica que la protección de las empresas modernas ha evolucionado de la gestión exclusiva de identidades y accesos de las personas a un desafío de control del comportamiento sobre entidades no humanas.
El informe destaca dos desafíos fundamentales: la dificultad de establecer barreras de protección para los agentes autónomos y la velocidad a la que los modelos de IA descubren las vulnerabilidades, superando a menudo los ciclos de parches humanos.
Hallazgos clave del informe SOTI
- La brecha de visibilidad del Model Context Protocol (MCP): A pesar de que el MCP (el protocolo de contexto de modelo que permite a los agentes de IA interactuar con varios sistemas de software) permite que los modelos de IA ejecuten acciones multisistema autónomas, la exposición del MCP ocupa el último lugar entre las prioridades de seguridad actuales de los CISO. Esto revela una brecha de visibilidad crítica, aun cuando los directivos de seguridad esperan que los agentes de IA maliciosos se conviertan en una de las principales ciberamenazas para 2030.
- Filtraciones de datos de chatbots: Más del 6 % de las conversaciones de chatbots de IA empresarial contienen datos corporativos confidenciales, principalmente información de identificación personal, y el 47 % de las interacciones se producen a través de cuentas personales no supervisadas.
- Aceleración de los ataques: Las iniciativas de la IA fronteriza demuestran que los modelos pueden detectar y encadenar rápidamente las debilidades del sistema, lo que hace que la aplicación de parches reactiva sea insuficiente y exija la mitigación en el Edge en tiempo real.
- El navegador como un espacio de trabajo no protegido: Más del 40 % de los usuarios empresariales han instalado extensiones de navegador basadas en IA, y el 25 % de estas extensiones modifican los permisos en un plazo de 12 meses. Estas herramientas tienen un 60 % más de probabilidades de poseer CVE conocidas que las extensiones estándar.
- El auge del cliente sintético: A medida que los agentes de IA sustituyen el tráfico web tradicional para impulsar el descubrimiento de marca, los CISO deben ampliar la protección más allá del malware para incluir métricas de optimización para motores generativos (GEO): citas, precisión, opiniones y gestión de bots.
“El auge de la web agéntica marca un cambio fundamental en la forma en que se crean el valor empresarial y la lógica operativa”, afirma Steve Winterfeld, director asesor de seguridad de la información de Akamai. “A medida que la IA autónoma pasa de responder a las consultas a ejecutar estrategias empresariales de varios pasos, los directivos de seguridad deben evolucionar con ella”.
Recomendaciones estratégicas para líderes de seguridad
Para navegar la era agéntica, Akamai delinea en el informe cuatro pilares fundamentales para los CISO:
- Cambiar al control adaptativo en el Edge: Implementar protecciones de tiempo de ejecución nativas del Edge, filtros de API y mecanismos de aislamiento para neutralizar inmediatamente las vulnerabilidades mientras se aplican parches en el back-end.
- Bloquear el Edge del navegador: Establecer controles de visibilidad y comportamiento dentro del navegador para proteger la adopción de extensiones de IA no gestionadas por el personal y modelos alojados en la web.
- Proteger la autoridad de la marca en una economía sin intervención humana: Implementar estrategias de GEO y capas de datos legibles por máquinas en el Edge para evitar que los rastreadores de IA y los compradores sintéticos tengan alucinaciones o representen incorrectamente los datos de la marca corporativa.
- Hacer coincidir autonomía con verificabilidad: Conceder autonomía operativa a los agentes de IA en función de la facilidad con la que se puedan verificar sus acciones y la capacidad de reversión de un posible fallo, manteniendo controles con participación humana para las acciones de alto riesgo.
Ya en su 12.º año, los informes SOTI de Akamai continúan ofreciendo información clave sobre las tendencias de ciberseguridad y el rendimiento web, con base en los ataques observados a través de la infraestructura de ciberseguridad de Akamai, que gestiona una parte significativa del tráfico web mundial.