La inteligencia artificial ha dejado de ser una herramienta que solo responde preguntas. Ahora es capaz de ejecutar tareas, interactuar con sistemas y tomar acciones de forma autónoma, lo que está cambiando la manera en que las empresas deben pensar en ciberseguridad, de acuerdo con el más reciente informe State of the Internet (SOTI) de Akamai.
El documento, titulado La frontera agéntica: Velocidad, escala e identidad no humana y dirigido a los directores de seguridad de la información (CISO), explica que la protección de las empresas modernas ha evolucionado de la gestión exclusiva de identidades y accesos de las personas a un desafío de control del comportamiento sobre entidades no humanas.
El informe destaca dos desafíos fundamentales: la dificultad de establecer barreras de protección para los agentes autónomos y la velocidad a la que los modelos de IA descubren las vulnerabilidades, superando a menudo los ciclos de parches humanos.
Hallazgos clave del informe SOTI
Entre los riesgos ya visibles que identifica el análisis se encuentra que más del 6% de las conversaciones de chatbots empresariales contienen datos corporativos sensibles, y que 47% de esas interacciones ocurren desde cuentas personales no monitoreadas.
Asimismo, más del 40% de los usuarios empresariales ha instalado extensiones de navegador potenciadas por IA, las cuales tienen 60% más probabilidades de presentar vulnerabilidades conocidas. El informe añade que 25% de estas extensiones modifican los permisos en un plazo de 12 meses.
El documento también aborda la brecha de visibilidad del Model Context Protocol (MCP), el protocolo de contexto de modelo que permite a los agentes de IA interactuar con varios sistemas de software y ejecutar acciones multisistema autónomas.
De acuerdo con el comunicado, el informe subraya que el riesgo empresarial está cambiando de la gestión de identidades humanas al control de entidades no humanas autónomas, y describe el navegador como un espacio de trabajo no protegido.
Además del informe, Tom Leighton, cofundador de Akamai, elaboró una entrada de blog en la que expresa sus ideas como experto en cuanto al uso que las compañías deberían y no deberían hacer de la IA en su operación.
Akamai (NASDAQ: AKAM) publicó este informe centrado en los desafíos emergentes de la IA agéntica, en un contexto en el que las organizaciones implementan este tipo de tecnología para ejecutar tareas a través de API y sistemas.

