{"id":934,"date":"2026-05-20T16:48:09","date_gmt":"2026-05-20T16:48:09","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/20\/el-agente-ai-esta-por-llegar-estas-listo-cyberdefensa-mx\/"},"modified":"2026-05-20T16:48:09","modified_gmt":"2026-05-20T16:48:09","slug":"el-agente-ai-esta-por-llegar-estas-listo-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/20\/el-agente-ai-esta-por-llegar-estas-listo-cyberdefensa-mx\/","title":{"rendered":"El agente AI est\u00e1 por llegar. \u00bfEst\u00e1s listo? \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<h2>Los nuevos datos de la industria reci\u00e9n publicados sugieren que no.<\/h2>\n<p>El 19 de mayo de 2026, Orchid Security public\u00f3 los resultados de nuestro <a href=\"https:\/\/eu1.hubs.ly\/H0vnm4Z0\">Brecha de identidad: instant\u00e1nea de 2026.<\/a> Entre los hallazgos, la \u00abmateria oscura de la identidad\u00bb (los elementos invisibles y no gestionados de la identidad) ahora eclipsa a los elementos visibles en un 57% frente a un 43%. Y no podr\u00eda haber ocurrido en peor momento, con las empresas adoptando el Agente AI con ambos brazos (y desafortunadamente, como explica el cofundador de Orchid, Robert Wiseman, con m\u00e1s de un ojo cerrado). <\/p>\n<p><iframe loading=\"lazy\" title=\"What Is the Identity Gap? | Orchid Security\" width=\"1170\" height=\"658\" src=\"https:\/\/www.youtube.com\/embed\/cDozMaQJgow?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h2 style=\"text-align: left;\">\u00bfA qu\u00e9 se debe esta preocupaci\u00f3n?, te preguntar\u00e1s.<\/h2>\n<p>Los agentes de IA son <a href=\"https:\/\/eu1.hubs.ly\/H0vmZWB0\">buscadores de atajos por dise\u00f1o<\/a>. Cuando se les asigna una tarea, se les capacita para encontrar la forma m\u00e1s eficiente de completarla, con la velocidad de las m\u00e1quinas y la creatividad de los humanos. \u00bfSe le neg\u00f3 el acceso a un sistema necesario? Utilice una credencial codificada almacenada en texto sin formato dentro de la aplicaci\u00f3n. \u00bfNecesita informaci\u00f3n que no tiene derecho a leer? \u00abTomar prestada\u00bb una credencial con mayores privilegios. \u00bfSer desafiado constantemente en muchos sistemas diferentes? Obtenga un token ampliamente aceptado. En verdad, la creatividad del Agente AI es notable. Simplemente corta en ambos sentidos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/eu1.hubs.ly\/H0vmZWB0\" style=\"clear: left; cursor: pointer; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjD8MxnljfwiJJQk7B4g2SWBXQkxF-8IazCtzUfEIgoN-4mJ0vp6aJ9aWa1JRGP-JBM1lVAWCVxu7lpWuqdkigibSSx9f5cnEP7pWIoyoZCd9pqicpVAyhT4oP5Pq7-Vn3xW_HKbPqaoAcUYcr-spg9BjFii4a1A_0d0kNtWtEMHP5hHAyE0WhOeABTM9hT\/s1700-e365\/1.png\" alt=\"\" border=\"0\" data-original-height=\"627\" data-original-width=\"1201\"\/><\/a><\/div>\n<p>El hecho de que un agente de IA pueda encontrar una manera de acceder a una aplicaci\u00f3n, un sistema o una base de datos no significa que deba hacerlo. Pero mientras que la codificaci\u00f3n restringir\u00eda a un actor no humano tradicional y la conciencia deber\u00eda dar una pausa humana, en la mayor\u00eda de los casos, los agentes de IA no tienen tales limitaciones o escr\u00fapulos.<\/p>\n<p>Es por eso <a href=\"https:\/\/eu1.hubs.ly\/H0vmZWn0\">gesti\u00f3n de identidad y acceso bien gestionada<\/a> es una base fundamental para mantener la actividad del Agente AI dentro de los l\u00edmites autorizados. No busque m\u00e1s all\u00e1 de las interrupciones en la nube reportadas a principios de a\u00f1o para comprender esta importancia.<\/p>\n<p>Por supuesto, los atajos, las lagunas y las excepciones de IAM se han ido acumulando a lo largo de los a\u00f1os. Incluso d\u00e9cadas. Por lo tanto, no es razonable esperar que todo se limpie de una vez. Es por eso que los hallazgos del informe Identity Gap Snapshot de este a\u00f1o (las exposiciones m\u00e1s comunes en las empresas norteamericanas y europeas) son tan importantes y oportunos.<\/p>\n<h3>Los 3 principales hallazgos<\/h3>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEg-daqDNPwgxshhkiReufpu8Ibc0PuPf8jF4gD-bY1cPhQWl73EDPzzAMF_VmleXFeisLnO_WsRW8nNizmmhvgQQaXIBwvn3PsjKHCx7oc8RAChi0vtcLPdgyeUY4_5IO-5sdCEh4uQNyn0W-LyNFqmc3lOCMKHe2F6bzJ5Ez0ugpsTHSYfYQpww0TZiNHN\/s1700-e365\/2.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEg-daqDNPwgxshhkiReufpu8Ibc0PuPf8jF4gD-bY1cPhQWl73EDPzzAMF_VmleXFeisLnO_WsRW8nNizmmhvgQQaXIBwvn3PsjKHCx7oc8RAChi0vtcLPdgyeUY4_5IO-5sdCEh4uQNyn0W-LyNFqmc3lOCMKHe2F6bzJ5Ez0ugpsTHSYfYQpww0TZiNHN\/s1700-e365\/2.jpg\" alt=\"\" border=\"0\" data-original-height=\"560\" data-original-width=\"1440\"\/><\/a><\/div>\n<ol>\n<li><b>Cuentas invisibles no humanas: <\/b>Dos de cada tres cuentas no humanas se configuran localmente en la propia aplicaci\u00f3n. Eso hace que el programa central IAM no los vea ni los administre. Comprensible para cuentas de m\u00e1quinas y servicios. Peligroso para agentes aut\u00f3nomos de IA.<\/li>\n<li><b>Permisos excesivos: <\/b>El setenta por ciento de todas las aplicaciones tiene una cantidad excesiva de cuentas privilegiadas. Mucho m\u00e1s de lo esperado en el \u00e1rea de acceso con \u00abprivilegios m\u00ednimos\u00bb y un riesgo importante dados los actores de amenazas actuales, as\u00ed como los agentes de IA mencionados anteriormente.<\/li>\n<li><b>Cuentas hu\u00e9rfanas: <\/b>Se descubri\u00f3 que el cuarenta por ciento de todas las cuentas, en entornos empresariales, hab\u00edan sobrevivido a su usuario autorizado. Estas cuentas \u00abhu\u00e9rfanas\u00bb claramente no est\u00e1n administradas y probablemente no se vean, y est\u00e1n listas para ser seleccionadas por actores de amenazas y agentes de IA.<\/li>\n<\/ol>\n<p>Estos son s\u00f3lo algunos de los aspectos m\u00e1s destacados del resumen completo de la brecha de identidad. Te animamos a leer el <a href=\"https:\/\/eu1.hubs.ly\/H0vnm4Z0\">informe completo.<\/a><\/p>\n<h3>Qu\u00e9 puedes hacer<\/h3>\n<p>Si no est\u00e1 seguro de c\u00f3mo abordar estos (y otros problemas similares) dentro de su organizaci\u00f3n, o incluso qu\u00e9 tan prevalentes podr\u00edan ser cada uno en su entorno, nuestro equipo de investigadores de seguridad tambi\u00e9n ha publicado una Lista de verificaci\u00f3n de preparaci\u00f3n para la seguridad de la identidad. Si su organizaci\u00f3n se est\u00e1 preparando para (o ya participa en) la transformaci\u00f3n de la IA del agente, ahora es el momento de actuar.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/eu1.hubs.ly\/H0vnm4Z0\" style=\"clear: left; cursor: pointer; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEi5g4cnwOotSpmvQj16LylJE5YYECStSYvH3esC5kfEZbfQrO9dBPXHplirugyoAeEkbFWOOhAYAlN85z46uiAkltdfibceivgmOYud99EVOGUd-HwvrTUhTTReWraxC-5kEvB75W3x1giY4_9qeEjET148sZMGrQlxrGyN5H-2AFivCSx8oQcqFB-Lp9i3\/s1700-e365\/3.gif\" alt=\"\" border=\"0\" data-original-height=\"660\" data-original-width=\"1200\"\/><\/a><\/div>\n<p><noscript><br \/><img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"no-lazy\" height=\"1\" src=\"https:\/\/px.ads.linkedin.com\/collect\/?pid=7024138&amp;fmt=gif\" style=\"display:none;\" width=\"1\"\/><br \/><\/noscript><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los nuevos datos de la industria reci\u00e9n publicados sugieren que no. El 19 de mayo de 2026, Orchid Security public\u00f3 los resultados de nuestro Brecha de identidad: instant\u00e1nea de 2026. Entre los hallazgos, la \u00abmateria oscura de la identidad\u00bb (los elementos invisibles y no gestionados de la identidad) ahora eclipsa a los elementos visibles en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":935,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[397,24,183,2652,2653,2021,127],"class_list":["post-934","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-agente","tag-cyberdefensa-mx","tag-esta","tag-estas","tag-listo","tag-llegar","tag-por"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/934","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=934"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/934\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/935"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}