La IA en la sombra, un peligro para las empresas actuales
“La inteligencia artificial ya no es solo un motor que impulsa la productividad, sino un colaborador directo con acceso a los activos más valiosos de la empresa”.
Así lo advierte Or Eshed, vicepresidente de ingeniería y productos de seguridad empresarial de Akamai, que ha publicado los resultado de un nuevo informe sobre el estado de internet.
Enterprise AI Usage Risk Report 2026 revela cómo se está ampliando la superficie de amenaza a través de agentes autónomos vulnerables y extensiones de navegadores silenciosas, no autorizadas.
Entre los peligros actuales se encuentran unos usuarios muy activos y una inteligencia artificial (IA) en la sombra.
“Las herramientas tradicionales de prevención de pérdida de datos se crearon para una era de transferencias de archivos y correos electrónicos”, aprecia Eshed.
“En la actualidad”, dice, “los datos corporativos confidenciales se fragmentan sistemáticamente en millones de instrucciones fluidas, cuentas personales no gestionadas y agentes de IA autónomos”.
El informe de Akamai registra tres nuevas metodologías de amenazas capaces de eludir las defensas perimetrales: vibe hacking, Cursor Jacking y Comet Jacking.
En el primer caso, los ciberdelincuentes manipulan archivos de instrucciones de Markdown locales en el entorno de desarrollador .
Con Cursor Jacking, extensiones no autorizadas aprovechan permisos para recabar claves de API, bases de código o el historial de conversaciones.
Mientras, Comet Jacking tiene que ver con la incrustación de instrucciones maliciosas en sitios web y la manipulación de agentes de IA para exfiltrar archivos, correos o credenciales de sesión.
Eshed explica que, en este contexto, “los directivos de seguridad deben pasar de intentar bloquear la IA a controlar continuamente su funcionamiento a nivel de interacción”.
En concreto, les recomienda formar a los usuarios de IA, proteger a los agentes estableciendo límites de privilegios y supervisión del comportamiento e inspeccionar la capa de interacción con análisis contextuales de instrucciones en tiempo real, búferes de copiar/pegar y cargas de documentos.
Akamai calcula que hay un 5 % de empleados de alto riesgo detrás de buena parte de las instrucciones interactivas de IA.
También advierte de que tres cuartas partes de las extensiones de IA exigen permisos altos o críticos y aconseja validar las extensiones de navegador IDE.
Para luchar contra la inteligencia artificial en la sombra, los responsables de seguridad deberían aplicar federación de inicio de sesión único en cada plataforma.
(silicon.es)
Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú
Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario