Akamai adquiere LayerX y ofrece seguridad integral y control en tiempo real del uso de la IA en cualquier navegador. Obtener detalles
Background

IA en la sombra, agentes no autorizados y filtraciones de datos: informe especial sobre cómo afrontar el riesgo de la IA

August 05, 2026 by Kimberly Gomez

Compartir

Conclusiones clave

En un informe especial de Akamai sobre el estado de Internet (SOTI) en materia de seguridad se señala cómo la rápida adopción de la IA empresarial está haciendo aumentar el número de superficies de amenazas, generando nuevos riesgos que las herramientas heredadas no pueden detectar.

En casi la mitad de las conversaciones sobre IA que se producen en el lugar de trabajo se utilizan cuentas personales, lo que crea brechas de visibilidad y expone datos que se pueden usar durante el entrenamiento de modelos públicos.

Casi el 75 % de las extensiones de IA de los navegadores solicitan permisos altos o críticos, generando vulnerabilidades, como el robo de claves de interfaces de programación de aplicaciones (API) a través de ataques a estas extensiones.
Los agentes de IA autónomos y los ataques de inyección de instrucciones, como CometJacking, permiten a los atacantes llevar a cabo acciones no autorizadas sin supervisión humana.
Los responsables de seguridad deben aplicar un control específico de la IA en las identidades, las extensiones y los flujos de datos para conseguir un equilibrio entre productividad y mitigación de riesgos.

Las empresas está apostando todo a la IA. Aunque inicialmente el uso de la inteligencia artificial (IA) se contemplaba con ciertas reticencias, ahora se está convirtiendo en algo esencial para la mayoría de las empresas. Como resultado, hay existe un amplio conjunto de asistentes de IA, agentes, navegadores y extensiones, así como flujos de trabajo autónomos para cualquier ámbito de la empresa, desde la escritura de código y la generación de contenido hasta el análisis de contratos y la automatización de tareas.

Si bien estas herramientas de IA están mejorando cada vez más la productividad, también están aumentando de forma no tan perceptible las superficies de amenazas de las organizaciones. Conforme aumenta el uso de la IA, se generan nuevas categorías de riesgos para las que las herramientas de seguridad tradicionales no están preparadas. Los responsables de seguridad tienen dificultades para saber hacia dónde van sus datos, quién tiene acceso a ellos y cómo proteger esos sistemas de terceros.

Nuevas perspectivas sobre el uso y las amenazas de la IA

Examinamos esta tendencia esencial del uso cada vez más generalizado de la IA en una edición especial del Informe sobre el estado de Internet (SOTI) en materia de seguridad: Informe de los riesgos del uso de la IA empresarial de 2026.

En él se incluye un análisis de los datos de LayerX, líder en control de uso de la IA y proveedor de navegadores empresariales seguros que Akamai adquirió recientemente. En el informe se analiza dónde y cómo se utiliza la IA en la empresa, cómo pueden los atacantes aprovecharla y cómo los CISO pueden gestionar eficazmente estos nuevos vectores de riesgo sin perder las ventajas de productividad de la IA.

5 principales riesgos del uso de la IA

Realizamos un análisis práctico y basado en hechos de los cinco principales riesgos del uso de la IA a los que se enfrentan las empresas en la actualidad:

  1. El aumento de la superficie de amenazas por la proliferación del uso de la IA en el lugar de trabajo
  2. Cuentas de IA personales y aplicaciones de IA no aprobadas que fomentan la IA en la sombra
  3. Riesgos relacionados con la filtración de datos a través de la exposición de datos de IA
  4.  Extensiones de navegadores e IDE que pasan desapercibidas en la mayoría de las organizaciones
  5.  Agentes de IA que consiguen acceder al entorno empresarial y que trabajan fuera de las barreras de protección existentes

¿Desea obtener más información? En el informe se incluyen aspectos destacados de seguridad específicos que demuestran cómo los atacantes aprovechan estas vulnerabilidades en su entorno natural.

El aumento de la superficie de amenazas por la proliferación del uso de la IA en el lugar de trabajo

En el análisis realizado por LayerX se identifica la aparición de un pequeño grupo de "usuarios avanzados de la IA". Sus datos muestran que el 5 % superior de los usuarios genera al menos 144 conversaciones, a menudo superando los 18 mensajes, lo que refleja una tendencia hacia la colaboración iterativa.

Estos usuarios serán más propensos a compartir información empresarial, cargar archivos, enviar datos confidenciales, integrar la IA en la toma de decisiones diaria y delegar el trabajo operativo a agentes autónomos de IA. De esta forma, se subraya que el riesgo de la IA empresarial está aumentando, en gran medida, por un grupo concentrado de usuarios frecuentes.

Además, el aumento del vibe hacking (es decir, el uso de mensajes de lenguaje natural para engañar a los modelos de IA para que eviten las barreras de protección o lancen ciberataques automatizados) aumenta aún más los riesgos ocultos. Llegar a entender el nivel de integración de los modelos de IA en los flujos de trabajo es cada vez más importante.

Cuentas de IA personales y aplicaciones de IA no aprobadas que fomentan la IA en la sombra

La mayoría de las organizaciones centran sus esfuerzos en plataformas de IA de uso habitual, como ChatGPT, Microsoft Copilot y Google Gemini. Sin embargo, los empleados utilizan cada vez más aplicaciones o suscripciones a servicios de IA no sometidas a ningún tipo de supervisión corporativa, creando una brecha de visibilidad importante sobre los métodos de almacenamiento, conservación y tratamiento de los datos empresariales.

Según los datos de LayerX, casi la mitad de las conversaciones de IA empresarial (47,11 %) se llevan a cabo a través de cuentas personales en lugar de a través de cuentas gestionadas por la empresa, lo que genera una importante brecha de visibilidad en el control. Y más del 14 % de las conversaciones de IA empresariales se realizaban a través de suscripciones de IA personales “freemium”, que exponen los datos a modelos de lenguaje de gran tamaño (LLM) para el entrenamiento de modelos públicos.

El ejemplo de la empresa china de IA DeepSeek es una muestra de cómo la adopción explosiva de usuarios puede conseguir evitar los controles esenciales de seguridad de los datos. Esto pone de relieve la necesidad de poder disfrutar de una visibilidad continua de las aplicaciones de IA que los empleados usan de forma independiente.

Riesgos relacionados con la filtración de datos a través de la exposición de datos de IA

La IA, en esencia, cambia la ecuación de la prevención de pérdida de datos (DLP). La transferencia de información ya no queda limitada a canales claramente definidos y que cuentan con la protección adecuada, como el correo electrónico, las transferencias de archivos y el almacenamiento en la nube. Con la IA, la información confidencial se puede compartir a través de indicaciones, conversaciones, fragmentos de código, texto copiado y otros formularios no estructurados.

Aunque las interacciones individuales pueden parecer inofensivas, en realidad pueden exponer colectivamente un contexto empresarial valioso que los controles de DLP heredados, por su naturaleza, no pueden detectar.

Por ejemplo, en este informe SOTI se destaca el caso reciente de un funcionario del gobierno de EE. UU. que publicó accidentalmente datos operativos confidenciales y restringidos de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) a través de una infraestructura de IA pública.

Extensiones de navegadores e IDE que pasan desapercibidas en la mayoría de las organizaciones

Los empleados acceden cada vez más a la IA a través de extensiones de navegador que funcionan directamente dentro del navegador. Estas extensiones suelen permitir un acceso generalizado al contenido web, a la actividad del usuario, a las credenciales y a las aplicaciones empresariales.

La investigación de LayerX reveló que casi el 75 % de las extensiones de navegadores de IA solicitan permisos altos o críticos, lo que puede crear un canal de acceso no gestionado de la IA a datos confidenciales, un objetivo más que apetitoso para los atacantes. La investigación también detectó que muchas extensiones de IA incluyen vulnerabilidades y exposiciones comunes (CVE) conocidas.

Por ejemplo, CursorJacking, un defecto de seguridad escurridizo con el punto de mira en aquellos desarrolladores que utilizan el conocido asistente de programación basado en IA Cursor. Lo único que se necesita es una extensión de navegador no autorizada para que un atacante acceda de forma oculta a las claves de API de Cursor, suplante a un desarrollador y ponga en peligro todo el entorno de desarrollo basado en IA.

Agentes de IA que consiguen acceder al entorno empresarial y que trabajan fuera de las barreras de protección existentes

El rápido aumento del uso de agentes de IA autónomos, junto con navegadores de IA e interfaces de usuario agénticas, ha hecho que surja otra nueva dimensión de riesgo. Cuanto más integrados estén estos agentes en las operaciones diarias y en los flujos de datos confidenciales, más actuarán como miembros del equipo que trabajan de forma independiente, tomando decisiones con muy poca supervisión humana.

Una nueva técnica llamada CometJacking, cuyo objetivo es el navegador de IA Comet de Perplexity, es un buen ejemplo de la amenaza. Los investigadores de LayerX demostraron que, al integrar instrucciones maliciosas en una página web, un atacante podía manipular el agente de IA del navegador mediante un ataque indirecto de inyección de instrucciones, lo que le daba rienda suelta para acceder a los datos y realizar acciones no autorizadas.

Cómo los directores de seguridad de la información pueden hacer frente al desafío de los nuevos riesgos de la IA

En este informe sobre el estado de Internet (SOTI) en material de seguridad se enfatiza la necesidad de que las organizaciones cumplan el reto de este nuevo ecosistema de IA fragmentado mediante la introducción de un estricto control de IA sobre los flujos de datos, las identidades, las extensiones y los agentes autónomos.

Para apoyar esta iniciativa, nuestro informe proporciona:

  • Un marco de mitigación práctico y probado sobre el terreno.
  • Una lista de comprobación práctica de recomendaciones para los directores de seguridad de la información y los responsable de seguridad.

Con los marcos de seguridad adecuados, las organizaciones pueden aprovechar todo el potencial de la IA sin quedar expuestas a los nuevos riesgos.

¿Quiere conocer la historia completa?

Descargue la nueva edición especial de SOTI: Informe de los riesgos del uso de la IA empresarial de 2026.

Acerca del autor

Akamai Wave Blue

Kimberly Gomez

Kimberly Gomez is the Director of Security Research at Akamai, where she leads research teams to deliver comprehensive analyses and reports that help organizations stay one step ahead of cybercriminals. With more than a decade in cybersecurity and a background spanning print, broadcast, and online journalism, Kimberly is passionate about security storytelling — the kind that can help even your grandparents understand what's happening in the threat landscape.

 

When she's not tracking down the latest cyberthreats, you can find her buried in a book, planning her next adventure, or chasing her son through the theme parks of Orlando.