La inteligencia artificial y las identidades digitales redefinen las amenazas en la nube para 2026

Un sondeo a más de 500 especialistas ubica la gestión de accesos y la automatización de ofensivas mediante inteligencia artificial en la cima de las prioridades de ciberseguridad.

0
10
Simualción por IA

La inteligencia artificial y la gestión de identidades digitales se han posicionado como los ejes centrales de los riesgos en la informática en la nube, desplazando las preocupaciones tradicionales centradas en la infraestructura física de los proveedores de servicios. Así lo revela el informe sobre las principales amenazas a la nube para 2026 publicado el 13 de agosto por la organización sin fines de lucro Cloud Security Alliance (CSA).

El documento fue elaborado tras una investigación realizada en dos etapas que culminó con una encuesta a más de 500 expertos de la industria de la ciberseguridad sobre un listado de 23 problemas clave. Según los datos recabados, la gestión inadecuada de identidades y accesos ascendió al primer lugar entre los riesgos más significativos, superando a las fallas de configuración y control de cambios, categoría que encabezaba la medición previa en 2024. Este cambio refleja la proliferación masiva de identidades no humanas, interacciones máquina a máquina y procesos de toma de decisiones autónomos dentro de los entornos corporativos.

El reporte destaca la incorporación explícita de la inteligencia artificial en dos posiciones de la clasificación general. Por un lado, los ataques mejorados por inteligencia artificial ingresaron directamente al segundo lugar del escalafón, evaluando el uso de esta tecnología para automatizar y perfeccionar las ofensivas informáticas. Por otro lado, la vulneración de sistemas de inteligencia artificial se posicionó en el sexto lugar, identificando a estos modelos como activos críticos propensos a la manipulación o la extracción no autorizada de datos. Vic Hargrave, coautor del informe y presidente del grupo de trabajo de amenazas principales de la entidad, afirmó que la inteligencia artificial ya está modificando tanto la ejecución de los ataques como los elementos que las empresas deben proteger.

La brecha entre la velocidad de innovación tecnológica y las capacidades institucionales de gobernanza constituye otro punto focal del estudio. Michael Roza, también coautor del reporte, señaló que las organizaciones más expuestas no son necesariamente aquellas con controles de perímetro deficientes, sino las que no han adaptado su visibilidad y gestión de cambios a la complejidad de sus arquitecturas. Como consecuencia de esta evolución, los recursos no seguros de terceros subieron a la tercera casilla, mientras que los problemas vinculados a la infraestructura base de los proveedores de la nube registraron descensos de relevancia suficientes para salir de la lista principal.

Esta reconfiguración coincide con análisis de firmas de consultoría como Gartner, cuyos reportes sobre tendencias estratégicas para 2026 advierten sobre la proliferación no controlada de agentes de inteligencia artificial y la necesidad de actualizar los esquemas de gestión de identidades para mitigar riesgos operativos. La convergencia entre una creciente superficie de ataque y exigencias regulatorias más estricta incrementa el costo potencial de los incidentes de seguridad para las empresas que no sincronicen sus políticas de supervisión con sus ritmos de adopción digital. Con sede en Estados Unidos y trayectoria en el desarrollo de estándares como la matriz de controles en la nube, Cloud Security Alliance vincula los hallazgos de este reporte con marcos de mitigación prácticos para guiar las decisiones de gestión de riesgo en el sector informático.

Fuente: Coud Security Alliance | Editado por CDOL

Custom Text
Artículo anteriorMercado de vestibles cae 2% impulsado por dispositivos sin pantalla y relojes deportivos
Artículo siguienteCantv presentó sus tecnologías de fibra óptica en la Expo Feria de Oportunidades de Estudio 2026 en Tucupita