Se avecinan violaciones de seguridad de IA agente: 7 formas de cerciorarse de que no sea su empresa

Se avecinan violaciones de seguridad de IA agente: 7 formas de cerciorarse de que no sea su empresa

Los agentes de IA (modelos de tareas específicas diseñados para efectuar de forma autónoma o semiautónoma con instrucciones dadas) se están implementando ampliamente en todas las empresas (hasta el 79% de todos los encuestados para un referencia de PwC a principios de este año). Pero igualmente están introduciendo nuevos riesgos de seguridad.

Cuando se produce una violación de seguridad de la IA, las empresas pueden ser rápidas en despedir empleados y culpar, pero más lentas en identificar y corregir las fallas sistémicas que lo permitieron.

Forrester Predicciones 2026: Ciberseguridad y Peligro predice que la primera violación de la IA agente provocará despidos, y agrega que la agitación geopolítica y la presión que se ejerce sobre los CISO y CIO para implementar IA agente rápidamente, minimizando al mismo tiempo los riesgos.

A los CISO les aplazamiento un 2026 desafiante

Aquellos en organizaciones que compiten conjuntamente se enfrentarán a unos próximos doce meses especialmente difíciles a medida que los gobiernos tomen medidas para regular más estrictamente y controlar directamente la infraestructura de comunicación crítica.

Forrester igualmente predice que la UE establecerá su propia pulvínulo de datos de vulnerabilidades explotadas conocidas, lo que se traduce en una demanda inmediata de profesionales de seguridad regionalizados que los CISO igualmente necesitarán encontrar, enganchar y contratar rápidamente si esta predicción sucede.

Forrester igualmente predice que el consumición en seguridad cuántica superará el 5% de los presupuestos generales de seguridad de TI, un resultado plausible legado el progreso constante de los investigadores cerca de la criptografía resistente a los cuánticos y la necesidad de las empresas de anticiparse a la amenaza de ‘cosechar ahora, descifrar luego’”.

De los cinco principales desafíos que enfrentarán los CISO en 2026, nadie es más mortífero y tiene el potencial de reordenar por completo el panorama de amenazas como violaciones de inteligencia industrial y la próxima reproducción de inteligencia industrial armada.

Cómo los CISO están abordando de frente las amenazas de IA agente

“La prohijamiento de la IA agente introduce amenazas de seguridad completamente nuevas que eluden los controles tradicionales. Estos riesgos abarcan la filtración de datos, el uso indebido autónomo de las API y la colusión estafa entre agentes, todo lo cual podría alterar las operaciones empresariales o violar los mandatos regulatorios”, dijo Jerry R. Geisler III, vicepresidente ejecutor y director de seguridad de la información de Walmart Inc.., dijo a VentureBeat en una entrevista nuevo.

Geisler continuó, articulando la dirección de Walmart. “Nuestra logística es crear controles de seguridad sólidos y proactivos utilizando la mandato avanzadilla de la postura de seguridad de la IA (AI-SPM), garantizando un seguimiento continuo de los riesgos, la protección de datos, el cumplimiento normativo y la confianza operativa”.

Implícitos en la IA agencial están los riesgos de lo que sucede cuando los agentes no se llevan perfectamente, compiten por los bienes o, peor aún, carecen de la inmueble básica para asegurar seguridad mínima viable (MVS). Forrester define MVS como un enfoque para integrar la seguridad. escribiendo eso “en las pruebas de concepto en las primeras etapas, sin detener al equipo del producto. A medida que el producto evoluciona desde las pruebas de conceptos en las primeras etapas hasta una interpretación alfa, una interpretación beta y más, las actividades de seguridad de MVS igualmente evolucionan, hasta que llega el momento de dejar MVS a espaldas”.

Sam Evans, CISO de Examen de agua clara brindó información sobre cómo abordó el desafío en una entrevista nuevo con VentureBeat. “Retentiva que en una de las primeras reuniones de la acoplamiento directiva en la que estuve me preguntaron: "Entonces, ¿qué piensas sobre ChatGPT?" Yo dije, "Bueno, es una útil de productividad increíble. Sin bloqueo, no sé cómo podríamos permitir que nuestros empleados lo usen, porque mi veterano temor es que determinado copie y pegue en él datos de clientes, o nuestro código fuente, que es nuestra propiedad intelectual."

La empresa de Evans gestiona 8,8 billones de dólares en activos. "Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de IA que no gestionamos." Evans dijo a VentureBeat. "El empleado que no sabe nulo diferente o intenta resolver un problema para un cliente… esos datos ayudan a entrenar el maniquí."

Evans explicó: “Pero no sólo vine a la acoplamiento con mis preocupaciones y problemas. Dije: ‘Bueno, aquí está mi posibilidad. No quiero impedir que la clan sea productiva, sino que igualmente quiero protegerla’. Cuando llegué a la acoplamiento y expliqué cómo estos navegadores empresariales trabajo, dicen: ‘Está perfectamente, eso tiene mucho sentido, pero ¿efectivamente puedes hacerlo?’

A posteriori de la reunión de la acoplamiento directiva, Evans y su equipo comenzaron un proceso de diligencia debida total e integral que resultó en que Clearwater eligiera Isla.

Las salas de juntas están otorgando a los CISO un mandato claro y urgente: proteger la última ola de aplicaciones, herramientas y plataformas de inteligencia industrial y de inteligencia industrial para que las organizaciones puedan desbloquear ganancias de productividad de inmediato sin ofrecer la seguridad ni desacelerar la innovación.

La velocidad de las implementaciones de agentes en las empresas ha aumentado la presión para entregar valencia a una velocidad vertiginosa más ingreso que nunca. Como dijo George Kurtz, director ejecutor y fundador de huelga de multitudes, dijo en una entrevista nuevo: “La velocidad de los ciberataques actuales requiere que los equipos de seguridad analicen rápidamente cantidades masivas de datos para detectar, investigar y reponer más rápido. Los adversarios están estableciendo récords, con tiempos de ruptura de poco más de dos minutos, sin dejar empleo a demoras”.

La productividad y la seguridad ya no son caminos separados; son el mismo camino. Muévase rápido o la competencia y los adversarios lo superarán, es el mensaje que los foros envían a los CISO hoy.

El CISO de Walmart mantiene ingreso la intensidad en la innovación

Geisler da ingreso prioridad a sustentar un flujo continuo de nuevas ideas innovadoras en Walmart.

“Un entorno de nuestro tamaño requiere un enfoque hecho a medida y, curiosamente, una mentalidad de startup. Nuestro equipo a menudo da un paso a espaldas y pregunta: "Si fuéramos una empresa nueva y construyéramos desde cero, ¿qué construiríamos?" Geisler continuó: “La mandato de identidad y comunicación (IAM) ha pasado por muchas iteraciones en los últimos 30 abriles, y nuestro enfoque principal es cómo modernizar nuestra pila de IAM para simplificarla. Si perfectamente está relacionado con Zero Trust, pero es diferente, nuestro principio de privilegio insignificante no cambiará”.

Walmart ha convertido la innovación en una logística praxis y pragmática para acrecentar continuamente sus defensas y al mismo tiempo resumir el peligro, al tiempo que realiza importantes contribuciones al crecimiento del negocio. Poseer creado un proceso que pueda hacer esto a escalera en una era de inteligencia industrial es una de las muchas formas en que la ciberseguridad brinda valencia comercial a la empresa.

VentureBeat sigue viendo que empresas, incluidas Clearwater Analytics, Walmart y muchas otras, implementan ciberdefensas para contrarrestar los ciberataques de IA.

De las muchas entrevistas que hemos tenido con CISO y equipos de seguridad empresarial, surgen siete formas probadas de batalla sobre cómo las empresas se protegen contra posibles ataques agentes de IA.

Siete formas en que los CISO están protegiendo sus empresas ahora

De conversaciones en profundidad con CISO y líderes de seguridad, surgen siete estrategias comprobadas para proteger a las empresas contra amenazas inminentes de IA:

1. La visibilidad es la primera ristra de defensa. “El creciente uso de sistemas multiagente introducirá nuevos vectores de ataque y vulnerabilidades que podrían explotarse si no se protegen adecuadamente desde el principio”, dijo a VentureBeat a principios de este año Nicole Carignan, vicepresidenta estratégica de Cyber ​​AI de Darktrace. Un inventario preciso y en tiempo actual que identifique cada sistema implementado, rastree las decisiones y las interdependencias del sistema hasta el nivel de agencia, y al mismo tiempo mapee las interacciones no deseadas a nivel de agencia, es ahora fundamental para la resiliencia empresarial.

2. Alentar la seguridad de las API ahora y desarrollar la memoria muscular de forma organizacional para mantenerlas seguras. Los profesionales de seguridad y mandato de riesgos de servicios financieros, comercio minorista y banca que hablaron con VentureBeat bajo condición de anonimato enfatizaron la importancia de monitorear continuamente el peligro en las capas API, afirmando que su logística es utilizar la mandato avanzadilla de la postura de seguridad de la IA (AI-SPM) para sustentar la visibilidad, hacer cumplir el cumplimiento normativo y la confianza operativa en entornos complejos. Las API representan la primera ristra del peligro de agencia y el fortalecimiento de su seguridad las transforma de puntos de integración a capas de aplicación estratégica.

3. Tramitar las identidades autónomas como prioridad estratégica. “La identidad es ahora el plano de control de la seguridad de la IA. Cuando un agente de IA accede repentinamente a sistemas fuera de su patrón establecido, lo tratamos de forma idéntica a una credencial de empleado comprometida”, dijo Adam Meyers, presidente de operaciones contra-adversarios de CrowdStrike durante una entrevista nuevo con VentureBeat. En la era de la IA agente, el manual tradicional de IAM está obsoleto. Las empresas deben implementar marcos de IAM que se adapten a millones de identidades dinámicas, imponer privilegios mínimos de forma continua, integrar examen de comportamiento tanto para máquinas como para humanos y revocar el comunicación en tiempo actual. Sólo elevando la mandato de identidades de un centro de costos operativos a un plano de control decisivo las organizaciones controlarán la velocidad, la complejidad y el peligro de los sistemas autónomos.

4. Actualice a observabilidad en tiempo actual para una rápida detección de amenazas. El registro parado pertenece a otra era de la ciberseguridad. En un entorno agente, la observabilidad debe ponerse al día cerca de una capa de inteligencia en vivo y en continua transmisión que capture todo el difusión del comportamiento del sistema. Las empresas que fusionan telemetría, examen y respuesta automatizada en un único circuito de feedback adaptable capaz de detectar y contener anomalías en segundos en empleo de horas tienen las mejores posibilidades de frustrar un ataque de IA agente.

5. Incorporar una supervisión proactiva para equilibrar la innovación con el control. Ninguna empresa ha sobresalido nunca en sus objetivos de crecimiento ignorando las barreras de las últimas tecnologías que estaban utilizando para alcanzarlos. Para la IA agente, eso es fundamental para el futuro: obtener el veterano valencia posible de esta tecnología. Los CISO que lideran eficazmente en este nuevo panorama garantizan que los flujos de trabajo con intermediarios estén diseñados desde el principio. La supervisión a nivel humano igualmente ayuda a crear puntos de atrevimiento claros que sacan a la luz los problemas antaño de que se conviertan en espirales. ¿El resultado? La innovación puede funcionar a toda velocidad, sabiendo que la supervisión proactiva frenará lo suficiente para sustentar a la empresa en marcha de forma segura.

6. Hacer que la gobernanza sea adaptable para que coincida con el rápido despliegue de la IA. La gobernanza estática e inflexible perfectamente podría ser el semanario de ayer porque quedó obsoleto en el momento en que se imprime. En un mundo agente que se mueve a la velocidad de las máquinas, las políticas de cumplimiento deben adaptarse continuamente, integradas en flujos de trabajo operativos en tiempo actual en empleo de almacenarse en estantes polvorientos. Los CISO que generan el veterano impacto entienden que la gobernanza no es sólo papeleo; es código, es civilización, está integrado directamente en el corazón de la empresa para seguir el ritmo de cada nueva implementación.

7. Diseñe la respuesta a incidentes antaño de las amenazas a la velocidad de las máquinas. ¿El peor momento para planificar su respuesta a incidentes? Cuando su Active Directory y otros sistemas centrales se han trillado comprometidos por una infracción de inteligencia industrial. Los CISO con visión de futuro crean, prueban y perfeccionan sus manuales de respuesta antaño de que lleguen las amenazas agentes, integrando procesos automatizados que responden a la velocidad de los ataques mismos. La preparación para incidentes no es un simulacro de incendio; debe ser memoria muscular o una disciplina siempre activa, entretejida en el tejido activo de la empresa para asegurar que, cuando lleguen inevitablemente las amenazas, el equipo esté tranquilo, coordinado y ya un paso por delante.

La IA agente está reordenando el panorama de amenazas en tiempo actual en este momento

Como predice Forrester, la primera gran violación de la agencia no sólo reclamará puestos de trabajo; Expondrá a todas las organizaciones que eligieron la inercia en empleo de la iniciativa, destacando las brechas pasadas por suspensión en la gobernanza, la seguridad de API, la mandato de identidades y la observabilidad en tiempo actual. Mientras tanto, las amenazas cuánticas están elevando las asignaciones presupuestarias, obligando a los líderes de seguridad a interpretar con necesidad antaño de que sus defensas queden obsoletas de la tenebrosidad a la mañana.

Los CISO que ganan esta carrera ya están mapeando sus sistemas en tiempo actual, integrando la gobernanza en su núcleo activo e integrando respuestas proactivas a incidentes en el tejido de sus operaciones diarias. Las empresas que adopten esta postura proactiva convertirán la mandato de riesgos en una delantera estratégica, manteniéndose un paso por delante tanto de los competidores como de los adversarios.

Related Posts

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

Arctic acaba de exhalar un nuevo miniPC dirigido a entusiastas que buscan una configuración limpia, minimalista y silenciosa, sin comprometer el rendimiento. El “Sin IA 370” es el final de…

Meta construye un superchip de 1700 W y chips MTIA personalizados mientras abandona Nvidia, AMD, Intel y ARM para realizar inferencias

El superchip de 1700 W de Meta ofrece 30 PFLOP y 512 GB de memoria HBM MTIA 450 y 500 priorizan la inferencia sobre las cargas de trabajo previas al…

You Missed

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

The Killers cambia de atmósfera en República Dominicana

The Killers cambia de atmósfera en República Dominicana

envían a Ronny Mauricio a Triple-A y generan dudas en su roster para el Día Inaugural

envían a Ronny Mauricio a Triple-A y generan dudas en su roster para el Día Inaugural

NUEVA YORK: Fijan querella para narcotraficante Caro Quintero | AlMomento.net

NUEVA YORK: Fijan querella para narcotraficante Caro Quintero | AlMomento.net

Omar Fernández impulsa exterminio del impuesto a préstamos hipotecarios

Omar Fernández impulsa exterminio del impuesto a préstamos hipotecarios

Brasil envía más de 20.000 toneladas de alimentos a Cuba | AlMomento.net

Brasil envía más de 20.000 toneladas de alimentos a Cuba | AlMomento.net