{"id":714,"date":"2026-04-30T10:33:09","date_gmt":"2026-04-30T10:33:09","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/30\/todo-el-mundo-esta-creando-agentes-de-ia-casi-nadie-esta-preparado-para-lo-que-le-hacen-a-la-identidad\/"},"modified":"2026-04-30T10:33:09","modified_gmt":"2026-04-30T10:33:09","slug":"todo-el-mundo-esta-creando-agentes-de-ia-casi-nadie-esta-preparado-para-lo-que-le-hacen-a-la-identidad","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/30\/todo-el-mundo-esta-creando-agentes-de-ia-casi-nadie-esta-preparado-para-lo-que-le-hacen-a-la-identidad\/","title":{"rendered":"Todo el mundo est\u00e1 creando agentes de IA. Casi nadie est\u00e1 preparado para lo que le hacen a la identidad."},"content":{"rendered":"<div>\n<p><a href=\"https:\/\/www.anthropic.com\/glasswing\">Antr\u00f3pico anunciado recientemente<\/a> que no lanzar\u00eda al p\u00fablico Mythos, su modelo de IA m\u00e1s poderoso. El modelo descubri\u00f3 miles de vulnerabilidades de software previamente desconocidas: fallas que hab\u00edan permanecido desapercibidas en los principales sistemas operativos y navegadores web durante casi tres d\u00e9cadas. Anthropic dijo que el modelo era demasiado peligroso para implementarlo ampliamente porque las mismas capacidades que le permitieron encontrar y corregir fallas de seguridad podr\u00edan permitir a los atacantes explotarlas. Un solo agente de IA, advirti\u00f3 la compa\u00f1\u00eda, podr\u00eda buscar debilidades de manera m\u00e1s r\u00e1pida y persistente que cientos de piratas inform\u00e1ticos humanos. <\/p>\n<p>Esa decisi\u00f3n te dice algo importante sobre d\u00f3nde estamos. Los mismos sistemas de inteligencia artificial que las empresas se apresuran a implementar como asistentes aut\u00f3nomos (programar citas, escribir c\u00f3digos, administrar flujos de trabajo) tambi\u00e9n son capaces de sondear las defensas digitales a una velocidad y escala que ning\u00fan equipo humano puede igualar. Y la mayor\u00eda de los sistemas que estar\u00edan investigando todav\u00eda dependen de un modelo de seguridad dise\u00f1ado para una era en la que una persona se sentaba detr\u00e1s de cada teclado. <\/p>\n<p>Piense en ello como un edificio donde cada puerta tiene una cerradura, pero todas las cerraduras fueron dise\u00f1adas para reconocer las manos humanas. Ahora el edificio est\u00e1 lleno de robots (algunos de ellos mensajeros autorizados, otros intrusos) y las cerraduras no notan la diferencia. <\/p>\n<p>No hace mucho, pod\u00edas sentarte en tu escritorio, mirar la nota adhesiva en tu monitor para encontrar tu nombre de usuario y contrase\u00f1a, escribirlos y tomar una taza de caf\u00e9 mientras tu navegador abr\u00eda una puerta al resto del mundo. Cada capa de seguridad que sigui\u00f3 (contrase\u00f1as, preguntas de seguridad, escaneos biom\u00e9tricos, autenticaci\u00f3n de dos factores) surgi\u00f3 de una \u00fanica suposici\u00f3n fundamental: una persona estaba en el otro extremo. <\/p>\n<p>Los agentes de IA rompen esa suposici\u00f3n desde dos direcciones al mismo tiempo. Los agentes leg\u00edtimos necesitan credenciales para actuar como humanos. OpenAI <a href=\"https:\/\/openai.com\/index\/introducing-operator\/\">Operador<\/a> navega por sitios web en su nombre. de google <a href=\"https:\/\/blog.google\/products-and-platforms\/products\/search\/agentic-plans-booking-travel-canvas-ai-mode\/\">G\u00e9minis<\/a> Puedes planificar tus pr\u00f3ximas vacaciones familiares mientras duermes. Visa presentada recientemente <a href=\"https:\/\/corporate.visa.com\/en\/sites\/visa-perspectives\/newsroom\/visa-intelligent-commerce-connect-ai-shopping-for-businesses.html\">Conexi\u00f3n de comercio inteligente<\/a>una plataforma que permite a los agentes de IA realizar compras para los consumidores. Estas no son demostraciones ni tomas calientes de una conferencia de tecnolog\u00eda. Est\u00e1n enviando productos que act\u00faan en nombre de personas reales y, para hacerlo, necesitan su identidad. <\/p>\n<p>Al mismo tiempo, los adversarios pueden fingir humanidad a gran escala. La misma IA que puede actuar como un asistente \u00fatil y convincente tambi\u00e9n puede ser un imitador malicioso. No entran <a href=\"https:\/\/go.crowdstrike.com\/rs\/281-OBQ-266\/images\/CrowdStrikeGlobalThreatReport2025.pdf?version=0\">ellos inician sesi\u00f3n<\/a>\u2014a trav\u00e9s de credenciales compartidas, canales de contrataci\u00f3n, portales de incorporaci\u00f3n de proveedores y herramientas de colaboraci\u00f3n. La mayor\u00eda de las organizaciones todav\u00eda tratan la identidad como un problema de inicio de sesi\u00f3n, algo que TI maneja con contrase\u00f1as m\u00e1s seguras o pasos de autenticaci\u00f3n adicionales superpuestos a los sistemas existentes. El desaf\u00edo m\u00e1s dif\u00edcil ahora es saber a qui\u00e9n o qu\u00e9 ya has dejado entrar. <\/p>\n<p>Esa distinci\u00f3n est\u00e1 colapsando justo cuando los sistemas digitales se vuelven m\u00e1s aut\u00f3nomos. <\/p>\n<p>Cuando esa distinci\u00f3n se desdibuja, el da\u00f1o es concreto. Si un flujo de trabajo de adquisiciones no puede distinguir entre un administrador humano y un imitador de IA, las \u00f3rdenes de compra se emiten con una autoridad falsa. Cuando los registros de cumplimiento no pueden determinar c\u00f3mo se autoriz\u00f3 una decisi\u00f3n (por una persona o un robot), la cadena de responsabilidad se desmorona. Los reguladores y los clientes no aceptar\u00e1n \u00abno estamos seguros\u00bb como explicaci\u00f3n. <\/p>\n<p>La econom\u00eda se ha inclinado marcadamente hacia el atacante. El fraude sofisticado alguna vez requiri\u00f3 coordinaci\u00f3n, con personas investigando objetivos, elaborando mensajes y ajustando t\u00e1cticas en tiempo real. Los agentes de IA eliminan esas limitaciones. Una persona ahora puede supervisar <a href=\"https:\/\/www.anthropic.com\/news\/disrupting-AI-espionage\">un ej\u00e9rcito de sistemas aut\u00f3nomos<\/a>cada uno de los cuales ejecuta una persona v\u00e1lida en m\u00faltiples interacciones simult\u00e1neamente. Un solo operador puede disponer de cien empleados sint\u00e9ticos por el coste de un salario real. La barrera para la suplantaci\u00f3n de identidad a gran escala ya no es la habilidad ni la mano de obra. Es acceso a un modelo capaz y un conjunto de credenciales robadas. <\/p>\n<p>Los controles de identidad m\u00e1s estrictos conllevan un costo. Cada paso de verificaci\u00f3n adicional es un momento en el que un cliente podr\u00eda abandonar una transacci\u00f3n o un empleado podr\u00eda perder la paciencia con un protocolo de seguridad. El objetivo no es acabar con la automatizaci\u00f3n. Es para asegurarse de que los sistemas que act\u00faan en su nombre est\u00e9n autorizados para hacerlo. <\/p>\n<p>Algunas organizaciones se est\u00e1n adaptando. Est\u00e1n tratando a los agentes de IA menos como software y m\u00e1s como nuevos empleados, catalogando a cada agente en su entorno, limitando permisos y exigiendo aprobaci\u00f3n humana para acciones sensibles. Est\u00e1n yendo m\u00e1s all\u00e1 de las contrase\u00f1as hacia una autenticaci\u00f3n resistente al phishing que vincula el acceso a un dispositivo conocido y un usuario verificado. Est\u00e1n construyendo bases de comportamiento para que cuando un robot de servicio al cliente consulte repentinamente una base de datos financiera, o un nuevo empleado acceda al c\u00f3digo fuente el primer d\u00eda, salten las alarmas. <\/p>\n<p>Ya nadie guarda su contrase\u00f1a en una nota adhesiva (espero). Pero la suposici\u00f3n detr\u00e1s de la nota adhesiva, de que una mano humana la escribir\u00eda, todav\u00eda sustenta la mayor\u00eda de los sistemas de los que dependemos. Estos sistemas guardan sus registros m\u00e9dicos, procesan su hipoteca y permiten que un asistente de inteligencia artificial vuelva a reservar su vuelo. En un mundo donde los agentes de IA act\u00faan m\u00e1s r\u00e1pido, m\u00e1s persistentemente y m\u00e1s convincentemente que cualquier persona, esa suposici\u00f3n es la vulnerabilidad. <\/p>\n<p>Las organizaciones que puedan verificar la identidad continuamente (no s\u00f3lo en la puerta, sino en cada acci\u00f3n, para cada actor, humano o m\u00e1quina) tendr\u00e1n una ventaja duradera. Los que no puedan, descubrir\u00e1n lo que cuesta la ambig\u00fcedad. <\/p>\n<p><em>Devin Lynch es Director Senior del Paladin Global Institute y ex Director de Implementaci\u00f3n de Pol\u00edticas y Estrategias en la Oficina del Director Cibern\u00e9tico Nacional. <\/em><\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/04\/headshot.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"David Lynch\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Devin Lynch<\/h4>\n<p>\t\t\tDevin Lynch es director senior del Paladin Global Institute y exdirector de Implementaci\u00f3n de Pol\u00edticas y Estrategias en la Oficina del Director Cibern\u00e9tico Nacional.\n\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Antr\u00f3pico anunciado recientemente que no lanzar\u00eda al p\u00fablico Mythos, su modelo de IA m\u00e1s poderoso. El modelo descubri\u00f3 miles de vulnerabilidades de software previamente desconocidas: fallas que hab\u00edan permanecido desapercibidas en los principales sistemas operativos y navegadores web durante casi tres d\u00e9cadas. Anthropic dijo que el modelo era demasiado peligroso para implementarlo ampliamente porque las [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":715,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[269,2198,2197,183,2200,355,719,1717,36,2199,1705],"class_list":["post-714","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-agentes","tag-casi","tag-creando","tag-esta","tag-hacen","tag-identidad","tag-mundo","tag-nadie","tag-para","tag-preparado","tag-todo"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=714"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/714\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/715"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}