{"id":1082,"date":"2026-06-04T18:14:42","date_gmt":"2026-06-04T18:14:42","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/04\/su-agente-de-ia-podria-convertirse-en-su-mayor-amenaza-interna\/"},"modified":"2026-06-04T18:14:42","modified_gmt":"2026-06-04T18:14:42","slug":"su-agente-de-ia-podria-convertirse-en-su-mayor-amenaza-interna","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/04\/su-agente-de-ia-podria-convertirse-en-su-mayor-amenaza-interna\/","title":{"rendered":"Su agente de IA podr\u00eda convertirse en su mayor amenaza interna"},"content":{"rendered":"<div>\n<p>Las agencias gubernamentales, las empresas de ciberseguridad y los investigadores de amenazas est\u00e1n invirtiendo recursos en estudiar c\u00f3mo actores maliciosos pueden utilizar herramientas de inteligencia artificial de r\u00e1pido desarrollo para piratear las organizaciones v\u00edctimas.<\/p>\n<p>Pero a medida que la IA agente se integra cada vez m\u00e1s en la infraestructura empresarial, tambi\u00e9n existe una alta posibilidad de que una infracci\u00f3n pueda ser causada por un interno que gu\u00ede la herramienta, ya sea de forma maliciosa o debido a la falta de controles de seguridad.<\/p>\n<p>En <a href=\"https:\/\/www.dtex.ai\/?p=18980&amp;post_type=resource&amp;preview=1&amp;_ppp=27dcc5ff13\">investigaci\u00f3n<\/a> compartido exclusivamente con CyberScoop, los investigadores de DTEX detallan c\u00f3mo un flujo de trabajo com\u00fan en Claude Cowork de Anthropic utilizado en entornos corporativos ofrece conveniencia para la implementaci\u00f3n de agentes de IA pero otorga acceso casi total al sistema.<\/p>\n<p><a href=\"https:\/\/claude.com\/product\/cowork?gclsrc=aw.ds&amp;&amp;utm_source=google_brand&amp;utm_campaign=def_acq_us_cwrk_search_google-brand_knwl_en_cowork-brand&amp;utm_medium=cpc&amp;utm_content=796018341570&amp;utm_term=claude%20cowork&amp;targetid=kwd-2516761933607&amp;gad_source=1&amp;gad_campaignid=23532527189&amp;gbraid=0AAAAAqwcL8lUHpMAMi0K2gM2FomJFoXrz&amp;gclid=EAIaIQobChMIl_P00ZTulAMVKSRECB1eVgHxEAAYASAAEgJAz_D_BwE\">Claude Cowork<\/a> incluye herramientas que permiten a los usuarios controlar remotamente a sus agentes. Una herramienta en particular, conocida como Dispatch, transmite comandos desde el tel\u00e9fono de un usuario a su agente Claude de escritorio. Tambi\u00e9n incluye un complemento para comunicarse con los agentes de Salesforce AI que acceden y transfieren datos.<\/p>\n<p>Los investigadores de DTEX probaron dos escenarios. El primero le pidi\u00f3 a Claude que resumiera informaci\u00f3n de Salesforce y la pegara en un borrador de correo electr\u00f3nico de Outlook. El segundo encarg\u00f3 al agente archivar los archivos seleccionados y transferirlos a trav\u00e9s de la aplicaci\u00f3n Cowork.<\/p>\n<p>En ambos casos, los investigadores utilizaron indicaciones simples de un solo turno y dedicaron entre 10 y 30 minutos a prepararse para filtrar los datos.<\/p>\n<p>Alex Desmond, director de inteligencia e innovaci\u00f3n sobre amenazas internas en DTEX, dijo a CyberScoop que tanto las mejoras en los modelos de frontera como una integraci\u00f3n m\u00e1s profunda de las herramientas de inteligencia artificial en las operaciones de la red de TI han reducido el tiempo que los defensores tienen para reaccionar ante una infracci\u00f3n.<\/p>\n<p>\u00abEn los ciberataques, cuando se habla del tipo de tiempo de ejecuci\u00f3n de los adversarios que entran y lanzan ransomware, ahora estamos viendo que la cadena de muerte cae a 30 y 10 minutos dependiendo de lo que est\u00e9n haciendo\u00bb, dijo Desmond. \u00abHace seis meses, eso fue un par de horas\u00bb.<\/p>\n<p>Pero esa velocidad, cuando se combina con el acceso directo a redes empresariales o servicios en la nube, tambi\u00e9n puede crear una pesadilla de amenazas internas para las organizaciones que deben monitorear tanto actores maliciosos como posibles errores de empleados leg\u00edtimos que usan la tecnolog\u00eda.<\/p>\n<p>En los \u00faltimos a\u00f1os, las empresas occidentales de TI y ciberseguridad se han visto inundadas de solicitantes de empleo que trabajan en secreto para el gobierno de Corea del Norte. Sus salarios se utilizan para evadir sanciones internacionales y financiar el programa nuclear de Pyongyang, pero tambi\u00e9n posicionan a las personas para acceder o robar datos o activos confidenciales de estas empresas. <\/p>\n<p>\u00abTenemos a un actor-estado-naci\u00f3n entrando leg\u00edtimamente en un entorno\u00bb, dijo Desmond. \u00abAhora bien, si adem\u00e1s de eso les das acceso a herramientas de inteligencia artificial&#8230; piensas: &#39;aqu\u00ed est\u00e1n las claves de todo y aqu\u00ed est\u00e1 esta incre\u00edble herramienta que har\u00e1 que tu trabajo (robar nuestros datos) sea m\u00e1s f\u00e1cil&#39;\u00bb.<\/p>\n<p>Las pruebas realizadas por DTEX confirmaron que los agentes efectivamente ten\u00edan acceso a sistemas, aplicaciones y datos confidenciales, incluida la capacidad de descargar datos corporativos de SharePoint, documentaci\u00f3n de producci\u00f3n en OneDrive, acceso al correo electr\u00f3nico de Outlook, datos de Salesforce (y todos los datos a los que puede acceder) y cualquier otro archivo en el dispositivo terminal del usuario. Para cada una de estas aplicaciones, Claude Cowork tiene un complemento o API dedicado para compartir externamente si se le solicita.  <\/p>\n<p>Para ser claros, la investigaci\u00f3n de DTEX no implica explotar un error de software o una vulnerabilidad de configuraci\u00f3n, y no viene con un CVE. Es m\u00e1s bien un problema de visibilidad y gobernanza de TI. Las empresas se apresuran a integrar herramientas de inteligencia artificial en su flujo de trabajo y presionan a los empleados para que utilicen la tecnolog\u00eda, mientras no implementan el tipo de controles de seguridad, pol\u00edticas de acceso y monitoreo necesarios para detectar problemas.<\/p>\n<p>Por ejemplo, puede que no sea posible determinar c\u00f3mo ocurri\u00f3 realmente una violaci\u00f3n o fuga de datos que involucra a un agente de IA si una organizaci\u00f3n no registra ni audita sus indicaciones, o si el incidente fue el resultado de que un agente se volviera loco o respondiera a instrucciones potencialmente maliciosas.<\/p>\n<p>Si bien el monitoreo de la red y la nube puede identificar cu\u00e1ndo se accede a los datos o cu\u00e1ndo se descargan desde SharePoint, puede que esa no sea una se\u00f1al lo suficientemente fuerte como para que los defensores se destaquen.<\/p>\n<p>\u00abSi el flujo de trabajo normal de un usuario es bajar archivos confidenciales para trabajar localmente todo el tiempo, no tienes monitoreo de punto final e introduces un agente de IA, que luego solo tiene acceso a todos esos datos\u00bb junto con la capacidad de exfiltrarlos\u00bb, dijo Desmond.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"http:\/\/2.gravatar.com\/avatar\/ea8b076b398ee48b71cfaecf898c582b?s=192&amp;d=mm&amp;r=g\" alt=\"Derek B. Johnson\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Derek B. Johnson<\/h4>\n<p>\t\t\tDerek B. Johnson es reportero de CyberScoop, donde su \u00e1rea incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores p\u00fablico y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestr\u00eda en pol\u00edticas p\u00fablicas de la Universidad George Mason en Virginia.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias gubernamentales, las empresas de ciberseguridad y los investigadores de amenazas est\u00e1n invirtiendo recursos en estudiar c\u00f3mo actores maliciosos pueden utilizar herramientas de inteligencia artificial de r\u00e1pido desarrollo para piratear las organizaciones v\u00edctimas. Pero a medida que la IA agente se integra cada vez m\u00e1s en la infraestructura empresarial, tambi\u00e9n existe una alta posibilidad [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1083,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[397,1009,2914,2915,1544,1233],"class_list":["post-1082","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-agente","tag-amenaza","tag-convertirse","tag-interna","tag-mayor","tag-podria"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1082","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1082"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1082\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1083"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1082"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1082"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1082"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}