La inteligencia artificial se ha posicionado en el centro de cuatro de las cinco mayores amenazas cibernéticas para 2026, según un informe publicado por los analistas de la firma Forrester.
El punto común detectado detrás de estos riesgos radica en una débil gobernanza de la IA por parte de las organizaciones. Entre los principales peligros identificados se encuentran los ataques casi autónomos promovidos por estados nación, la proliferación de agentes sombra, los riesgos en la cadena de suministro de software de IA y las deficiencias en la gestión de identidades de los propios agentes.
El análisis elaborado por el especialista Jitin Shabadu señala que únicamente el desafío de la soberanía digital queda al margen de la tecnología generativa. Las otras cuatro amenazas derivan directamente de la velocidad con la que las empresas están integrando modelos y agentes de IA en sus operaciones diarias.
Entre las vulnerabilidades reportadas destacan los ataques casi autónomos respaldados por gobiernos, donde el acceso económico a modelos avanzados permite automatizar las fases de explotación. Informes de la empresa Anthropic han documentado el uso de su modelo Claude por parte de actores vinculados a China para ciberespionaje, mientras que Google Threat Intelligence detectó ciberatacantes utilizando el modelo Gemini. Asimismo, los agentes personales que acceden a los sistemas corporativos mediante extensiones de navegador e integración con correos electrónicos operan como herramientas sombra sin supervisión. A esto se suma una compleja cadena de suministro de herramientas y habilidades de IA, así como la necesidad de migrar de los sistemas tradicionales de gestión de identidad hacia controles diseñados para software autónomo.
A pesar de que el informe presenta estos escenarios como predicciones independientes, los especialistas coinciden en que responden a una misma deficiencia estructural. Estudios recientes del sector indican que solo el 8% de los líderes tecnológicos cuenta con un marco sólido de gobernanza de IA. En la actualidad, la mayoría de las organizaciones carece de un inventario completo de los agentes activos y no puede verificar el origen de los modelos o las habilidades que consumen.
Frente a este panorama, los expertos recomiendan estructurar un programa de gobernanza que inicie por mapear la totalidad de los agentes de IA y los accesos asignados dentro de la empresa. Posteriormente, se sugiere exigir una lista de materiales de IA para auditar la cadena de suministro y asignar identidades específicas e independientes a cada agente digital para garantizar un control de acceso riguroso.
Fuente: PressWire







































