AI's Third Wave: Coworkers Break the Security Model That Worked for Agents
El panorama de la inteligencia artificial evoluciona rápidamente hacia la llegada de compañeros de trabajo virtuales persistentes, lo que destruye los modelos de acceso actuales. Mientras que las etapas anteriores se centraban en chats por sesiones o agentes enfocados en tareas específicas, la nueva ola de colaboradores independientes requiere una transformación fundamental en la forma en que se gestionan los permisos, ya que las aprobaciones caso por caso y el uso de credenciales prestadas de humanos ya no resultan funcionales.
Actualmente, las principales plataformas de IA no suelen emitir identificadores propios para sus agentes, lo que provoca que operen con privilegios permanentes diseñados para personas y contaminen los registros de auditoría al registrar al usuario humano como el autor de las acciones. A medida que estos compañeros virtuales recopilan accesos de distintos proyectos o generan subagentes que colaboran entre equipos, el problema de la acumulación de permisos se vuelve mucho más grave que en los seres humanos, incrementando los riesgos de seguridad si no se les asigna una identidad independiente.
Para enfrentar esta problemática, algunas plataformas han comenzado a desarrollar soluciones específicas de control, mientras que se recomienda a las organizaciones adoptar medidas agnósticas de identidad. Estas acciones incluyen detectar compañeros ocultos mediante el tráfico de autenticación, otorgarles una identidad propia separada de la persona que los inició, registrar un responsable humano, limitar sus alcances de acceso y establecer condiciones claras sobre el ciclo de vida y la expiración de las credenciales.
El artículo original no aporta más detalle sobre las especificaciones técnicas internas de las herramientas mencionadas ni sobre los planes futuros de las plataformas más allá de lo expuesto.