Los agentes autónomos de piratería basados en IA superan a los piratas informáticos humanos

A medida que aumentan los casos de ransomware, los equipos de seguridad de las empresas se enfrentan a un cambio rápido en la forma en que clasifican los vectores de amenaza. Una nueva investigación encargada por Exabeam y realizada por Sapio Research ha revelado que el 48 % de los responsables de TI y seguridad consideran ahora que los agentes autónomos de IA con acceso excesivo o no deseado al sistema constituyen su mayor amenaza, por delante de los hackers externos, los colaboradores internos comprometidos y los empleados malintencionados.
La encuesta se realizó entre 600 responsables de la toma de decisiones en materia de seguridad y finanzas de Estados Unidos, Canadá, el Reino Unido, Francia, Alemania, los Países Bajos y Australia, todos ellos pertenecientes a organizaciones con 500 o más empleados. Los actores externos que suponen una amenaza ocuparon el segundo lugar, con un 28 %, mientras que los empleados internos comprometidos y los empleados malintencionados representaron cada uno un 12 %.
Por qué los sistemas agenticos eluden las defensas tradicionales
Exabeam define los agentes de IA en cuestión como sistemas autónomos y orientados a objetivos que pueden acceder a los recursos de la empresa y actuar con una supervisión humana limitada, a diferencia de los chatbots conversacionales. Dado que estos agentes suelen operar utilizando credenciales administrativas legítimas, claves API y privilegios elevados, las acciones llevadas a cabo por un agente malintencionado o mal configurado pueden eludir las defensas perimetrales convencionales y los patrones de comportamiento de los usuarios sin activar las alertas de seguridad estándar. El riesgo no requiere intención maliciosa por parte del agente, sino únicamente un acceso sin control.
La supervisión tiene dificultades para seguir el ritmo de la adopción
A medida que las organizaciones amplían el uso de la IA autónoma en sus operaciones empresariales, los proveedores de seguridad están desarrollando análisis específicos del comportamiento de los agentes para realizar un seguimiento de la toma de decisiones de las máquinas, junto con los registros de acceso humanos existentes. El informe de Exabeam, titulado «The Agentic Insider: From Monitoring to Understanding», señala que, aunque las empresas ya están ampliando sus esfuerzos de supervisión de los agentes de IA, muchas siguen teniendo dificultades para comprender plenamente el comportamiento de los agentes en todos los sistemas y en el contexto empresarial.
Cabe señalar que la encuesta mide el riesgo percibido entre los responsables de la toma de decisiones, más que datos confirmados sobre incidentes, por lo que no debe interpretarse como una prueba de que los agentes de IA hayan superado a los piratas informáticos en cuanto al volumen real de infracciones. No obstante, el hallazgo apunta a un claro cambio de prioridades: a medida que los agentes obtienen un acceso más amplio a los sistemas empresariales, cerrar la brecha entre conceder dicho acceso y supervisar realmente cómo se utiliza se está convirtiendo en una preocupación acuciante para los equipos de seguridad.
Los administradores de Windows, en una constante lucha con las actualizaciones
Este hallazgo llega en un momento en el que los equipos de TI de las empresas ya se ven obligados a gestionar un flujo constante de actualizaciones y parches de Windows en todo su parque informático. La propia actualización preliminar reciente de Microsoft, KB5124010, trajo consigo una combinación de nuevas funciones y dos problemas conocidos ya revelados, lo que nos recuerda que mantener los sistemas básicos actualizados y estables sigue siendo una tarea a tiempo completo, incluso antes de que los agentes de IA entren en escena. A medida que las organizaciones incorporen agentes autónomos a esa carga de trabajo ya existente de gestión de parches y accesos, los mismos administradores tendrán que ampliar su supervisión desde los sistemas operativos y los terminales hasta los agentes que ahora operan junto a ellos.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck












