AI Safety2026-07-18VentureBeat

El 54% de las empresas sufre incidentes de seguridad con agentes de IA

Un nuevo estudio revela que el 54% de las empresas ha experimentado incidentes de seguridad o casi incidentes relacionados con agentes de IA, lo que pone de manifiesto una brecha crítica en la forma en que las organizaciones gestionan estos sistemas autónomos. La investigación, basada en una encuesta a 107 compañías, encontró que muchas todavía permiten que los agentes de IA compartan credenciales y accedan a sistemas sensibles sin controles adecuados. Los agentes de IA, programas de software que pueden actuar de forma autónoma para completar tareas, son cada vez más comunes en entornos empresariales. Manejan desde atención al cliente hasta análisis de datos y despliegue de código. Sin embargo, su autonomía también introduce nuevos riesgos. Si un agente se ve comprometido o está mal configurado, puede causar daños significativos antes de que los operadores humanos intervengan. El estudio identificó varios patrones preocupantes. Casi la mitad de las empresas encuestadas informaron que sus agentes de IA podían compartir credenciales de inicio de sesión con otros sistemas, creando un vector de movimiento lateral en caso de una brecha. Muchas organizaciones también carecen de una gestión de identidades adecuada para los agentes, tratándolos como extensiones de los usuarios humanos en lugar de entidades distintas con permisos limitados. Los expertos en seguridad recomiendan implementar políticas estrictas de gestión de identidad y acceso (IAM) para los agentes de IA, incluyendo el uso de tokens de corta duración, controles de acceso basados en roles y monitoreo continuo del comportamiento de los agentes. El principio de mínimo privilegio debería aplicarse a los agentes de la misma manera que a los empleados humanos. Los hallazgos llegan en un momento en que la adopción de IA se acelera en todas las industrias. A medida que los agentes se vuelven más capaces, crece el potencial de uso indebido. El estudio sirve como una llamada de atención para los CISOs y líderes de TI para reevaluar sus posturas de seguridad y asegurarse de que la IA agente no se convierta en el eslabón más débil de sus defensas.

Noticias relacionadas