Todos los incidentes
Dos tercios de las empresas tuvieron un incidente de ciberseguridad causado por agentes de IA en el último año. La mayoría no tiene plan para retirarlos.
Última horaAPR 21, 2026FALLA SISTÉMICA

Dos tercios de las empresas tuvieron un incidente de ciberseguridad causado por agentes de IA en el último año. La mayoría no tiene plan para retirarlos.

La Cloud Security Alliance publicó hoy un estudio: el 65 % de las organizaciones sufrió al menos un incidente de ciberseguridad causado por agentes de IA en los últimos doce meses. Exposición de datos, interrupción operativa, pérdidas financieras. Agentes de IA sin control operando en redes corporativas.

El hallazgo más llamativo: el 68 % de las organizaciones afirma tener alta confianza en su visibilidad de los agentes de IA en su red. Pero el 82 % de esas mismas organizaciones descubrió agentes que antes desconocía en el último año. Alta confianza. Ninguna visibilidad real. Esa brecha es el incidente.

La mayoría de las organizaciones no tiene una estrategia para retirar agentes de IA. Los despliegan. Se olvidan de ellos. Los agentes siguen funcionando, siguen accediendo a sistemas, siguen tomando acciones, mucho después de que alguien deje de prestar atención.

Dos tercios de las empresas. Un año. Ninguna supervisión. Esto no es un riesgo futuro. Es la realidad actual documentada por la principal organización de investigación en seguridad en la nube del mundo.

HOFFICIALHITL Score
HITL Score0/100
Por qué esto te importa a tiSin tecnicismos — solo lo que significa

Cuando una empresa incorpora a un nuevo trabajador, esperarías que al menos sepa quién está en la nómina y pueda despedirlo cuando termine el trabajo. Con los 'trabajadores' de IA —asistentes de software que actúan por su cuenta— muchas empresas no pueden hacer ninguna de las dos cosas. Un importante estudio de seguridad encontró que dos de cada tres empresas tuvieron un problema de seguridad causado por uno de estos asistentes de IA apenas en el último año: datos filtrándose, sistemas cayéndose, dinero perdido.

Aquí está lo curioso. La mayoría de estas empresas estaba segura de saber exactamente qué asistentes de IA corrían en sus sistemas, y sin embargo la mayoría también descubrió otros que nunca supo que existían. Y la mayoría no tiene plan para apagarlos jamás. Los encienden y los olvidan, mientras los asistentes siguen trabajando, siguen metiéndose en los sistemas, mucho después de que alguien deje de prestar atención.

Entonces, ¿en qué te afecta? Tu banco, el consultorio de tu médico, tu empleador están entregando tareas en silencio a estos trabajadores de IA, y muchos honestamente no saben cuántos tienen ni cómo detener a uno que se descontrola. Tu información privada está dentro de sistemas operados en parte por máquinas que nadie está contando. Olvidado no significa inofensivo. Significa sin vigilancia.

🖤 Explicado por Babycakes.
Leer la fuente completa →
Fuente: CLOUD SECURITY ALLIANCE / INFOSECURITY MAGAZINE