BeyondTrust alerta sobre agentes de IA “shadow” con accesos privilegiados

El crecimiento de identidades no humanas y agentes autónomos está ampliando la superficie de ataque en entornos corporativos, obligando a las empresas a replantear estrategias de seguridad, control de privilegios y gestión de credenciales.

 


Las empresas comienzan a enfrentar nuevos riesgos asociados a agentes de inteligencia artificial que operan de forma autónoma en plataformas cloud y SaaS.

Según BeyondTrust, muchas organizaciones carecen de visibilidad sobre los privilegios, credenciales y accesos utilizados por estas identidades no humanas.


BeyondTrust anunció la ampliación de capacidades de su plataforma Pathfinder, orientada a proteger agentes de inteligencia artificial que operan junto a usuarios y cargas de trabajo autónomas en entornos cloud y SaaS.

La compañía señaló que el crecimiento de agentes de IA dentro de plataformas empresariales está ampliando la superficie de ataque asociada a identidades privilegiadas y accesos automatizados.

Según una investigación de BeyondTrust Phantom Labs, muchas organizaciones ya ejecutan agentes de IA “shadow” con privilegios elevados sin que los equipos de seguridad tengan visibilidad completa sobre sus accesos, permisos o actividades.

La firma indicó que los agentes de IA dejaron de ser experimentales y comenzaron a operar como cargas de trabajo activas capaces de ejecutar llamadas API, desplegar código y acceder a información sensible.

Además, advirtió que en numerosos entornos empresariales las identidades de máquinas y agentes de IA ya superan ampliamente a las humanas, incrementando complejidad y riesgos de seguridad.

Empresas enfrentan nuevos riesgos por crecimiento de agentes de IA autónomos.

Según Marc Maiffret, Chief Technology Officer de BeyondTrust:

“Los agentes de IA no son un problema aislado. Es un subconjunto del panorama más amplio de identidades no humanas. Las organizaciones no pueden asegurar agentes de IA de forma aislada”.

La compañía explicó que Pathfinder busca ofrecer un enfoque unificado para proteger identidades humanas, máquinas y agentes de IA dentro de infraestructuras corporativas.

Según especialistas, el crecimiento acelerado de identidades no humanas está obligando a las organizaciones a replantear modelos de seguridad, control de privilegios y gestión de credenciales en entornos impulsados por IA.

Seguridad de identidades comienza a integrar humanos, máquinas y agentes de IA.

Entre las nuevas capacidades anunciadas se incluyen controles de privilegios para agentes de IA en endpoints, gestión de credenciales para cargas autónomas y herramientas de descubrimiento y análisis de riesgo sobre agentes implementados en diferentes plataformas empresariales.

La plataforma incorpora además conectores compatibles con servicios como OpenAI, Google Vertex AI, Salesforce Agentforce, ServiceNow y AWS Bedrock.

Según BeyondTrust, la solución permitirá aplicar principios de mínimo privilegio, controlar accesos just-in-time y detectar agentes de IA “shadow” dentro de entornos corporativos.


Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.