top of page

CyberCloud Costa Rica 2026: gobernar y proteger a los agentes de IA antes de que tomen decisiones por nosotros

hace 2 minutos
2 min de lectura

Luis Diego Hernández, especialista en Soluciones de Ciberseguridad en Microsoft, expuso los principales retos, riesgos y estrategias para preparar a las organizaciones frente a una fuerza laboral no humana que ya está transformando las operaciones de negocio y la superficie de ataque.



El avance de los agentes de IA plantea la urgencia de gobernar sus acciones antes de que tomen decisiones de manera autónoma. Con proyecciones que estiman alcanzar 1.300 millones de agentes para 2028 y una adopción organizacional que crece 18 veces más rápido que en años anteriores, la cantidad de señales de seguridad duplica su volumen cada mes. Este fenómeno sobrepasa la capacidad operativa de un SOC tradicional y exige adaptar las defensas a la misma velocidad en que evolucionan las amenazas.


Los ciberdelincuentes han transitado del uso de IA asistida a la ejecución autónoma de ataques de punta a punta. Frente a esta realidad, Hernández destacó la necesidad de construir mapas empresariales estructurados mediante grafos que abarquen múltiples capas:


  • Estructura organizacional y activos: Mapeo de dispositivos, identidades y configuraciones de negocio.

  • Attack Paths: Identificación de las rutas de menor resistencia que utilizaría un atacante.

  • Threat Intelligence: Mapeo de tácticas, técnicas y procedimientos (TTPs) conocidos.

  • Histórico de incidentes: Aprendizajes y vectores previamente observados.


La topología corporativa actual no solo incluye personas y datos, sino también agentes autónomos, sistemas RAG y servidores MCP. Defender este entorno requiere pasar de la simple reacción ante alertas al procesamiento de señales en tiempo real para interrumpir ataques, aislar equipos y aplicar controles estrictos de Zero Trust en los activos más críticos.


Gestión de vulnerabilidades enfocada en activos críticos


El uso de IA por parte de investigadores y atacantes ha provocado un pico sin precedentes en el hallazgo de vulnerabilidades, reduciendo los tiempos de explotación a rangos donde los ataques ocurren antes de la liberación de parches conocidos. Dado que solo cerca del 1% de los activos de una organización se consideran críticos o sensibles, la gestión de parches e higiene digital debe priorizar la protección proactiva de esos componentes esenciales dentro del grafo.


Comprender la estructura del negocio resulta fundamental para adaptar la postura defensiva, automatizar la respuesta mediante la misma IA y convertir el contexto actual de la ciberseguridad en una oportunidad de transformación organizacional.


Comentarios


itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page