Detalle de la noticia

Ciberseguridad

AI's Third Wave: Coworkers Break the Security Model That Worked for Agents

Fuente: BleepingComputer Publicado: 30/09/2026 · 14:01 UTC
Compartir:
Ciberseguridad AI's Third Wave: Coworkers Break the Security Model That Worked for Agents
Imagen: BleepingComputer

El pa­no­ra­ma de la in­te­li­gen­cia ar­ti­fi­cial evo­lu­cio­na rá­pi­da­men­te hacia la lle­ga­da de com­pa­ñe­ros de tra­ba­jo vir­tua­les per­sis­ten­tes, lo que des­tru­ye los mo­de­los de ac­ce­so ac­tua­les. Mien­tras que las eta­pas an­te­rio­res se cen­tra­ban en chats por se­sio­nes o agen­tes en­fo­ca­dos en ta­reas es­pe­cí­fi­cas, la nueva ola de co­la­bo­ra­do­res in­de­pen­dien­tes re­quie­re una trans­for­ma­ción fun­da­men­tal en la forma en que se ges­tio­nan los per­mi­sos, ya que las apro­ba­cio­nes caso por caso y el uso de cre­den­cia­les pres­ta­das de hu­ma­nos ya no re­sul­tan fun­cio­na­les.

Ac­tual­men­te, las prin­ci­pa­les pla­ta­for­mas de IA no sue­len emi­tir iden­ti­fi­ca­do­res pro­pios para sus agen­tes, lo que pro­vo­ca que ope­ren con pri­vi­le­gios per­ma­nen­tes di­se­ña­dos para per­so­nas y con­ta­mi­nen los re­gis­tros de au­di­to­ría al re­gis­trar al usua­rio hu­mano como el autor de las ac­cio­nes. A me­di­da que estos com­pa­ñe­ros vir­tua­les re­co­pi­lan ac­ce­sos de dis­tin­tos pro­yec­tos o ge­ne­ran subagen­tes que co­la­bo­ran entre equi­pos, el pro­ble­ma de la acu­mu­la­ción de per­mi­sos se vuel­ve mucho más grave que en los seres hu­ma­nos, in­cre­men­tan­do los ries­gos de se­gu­ri­dad si no se les asig­na una iden­ti­dad in­de­pen­dien­te.

Para en­fren­tar esta pro­ble­má­ti­ca, al­gu­nas pla­ta­for­mas han co­men­za­do a de­sa­rro­llar so­lu­cio­nes es­pe­cí­fi­cas de con­trol, mien­tras que se re­co­mien­da a las or­ga­ni­za­cio­nes adop­tar me­di­das ag­nós­ti­cas de iden­ti­dad. Estas ac­cio­nes in­clu­yen de­tec­tar com­pa­ñe­ros ocul­tos me­dian­te el trá­fi­co de au­ten­ti­ca­ción, otor­gar­les una iden­ti­dad pro­pia se­pa­ra­da de la per­so­na que los ini­ció, re­gis­trar un res­pon­sa­ble hu­mano, li­mi­tar sus al­can­ces de ac­ce­so y es­ta­ble­cer con­di­cio­nes cla­ras sobre el ciclo de vida y la ex­pi­ra­ción de las cre­den­cia­les.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las es­pe­ci­fi­ca­cio­nes téc­ni­cas in­ter­nas de las he­rra­mien­tas men­cio­na­das ni sobre los pla­nes fu­tu­ros de las pla­ta­for­mas más allá de lo ex­pues­to.