*Consulte las Reglas y condiciones de canje de promociones
Conclusiones clave
-
El verdadero riesgo se concentra en la colaboración de flujos de trabajo intensos.
-
Las amplias estadísticas de adopción enmascaran la verdadera superficie de amenaza, que está impulsada por un 5 % de los principales “usuarios avanzados”, cuyas sesiones de varios prompts profundos y el uso compartido rutinario de archivos y contexto crean una exposición de seguridad desproporcionada.
-
Las identidades no gestionadas generan un ecosistema invisible de IA en la sombra.
-
El control falla cuando los empleados adoptan de manera independiente aplicaciones específicas para tareas, ya que casi la mitad de todas las interacciones de la IA empresarial se realizan a través de cuentas personales que oscurecen la visibilidad de las organizaciones sobre la retención de datos y las prácticas de entrenamiento de modelos.
-
Las interacciones conversacionales evitan los perímetros tradicionales de exfiltración de datos.
-
Las herramientas de IA generativas representan el mayor destino para las transferencias de datos de empresarial-personal, impulsadas en gran medida por la actividad de copiar y pegar que elude los sistemas tradicionales de prevención de pérdida de datos basada en archivos.
-
Los elevados privilegios de las extensiones crean riesgos persistentes de identidad y credenciales.
-
Las herramientas IDE y de explorador en segundo plano suelen exigir permisos operativos críticos y presentan unos índices de vulnerabilidad más elevados, lo que las convierte en objetivos de gran valor para la extracción silenciosa de claves de API y el compromiso del entorno de código.
-
Los ataques de inyección indirecta convierten a los trabajadores autónomos en amenazas a velocidad de máquina.
-
A medida que la empresa pasa de la asistencia pasiva a los agentes autónomos que ejecutan flujos de trabajo de varios pasos, las inyecciones de prompts maliciosos en páginas web externas pueden manipular a los agentes para que ejecuten acciones no autorizadas.
Preguntas frecuentes
Preguntas frecuentes
Industry researchers demonstrated a technique dubbed “vibe hacking” in 2026. By modifying a project's instruction file, an attacker could manipulate the AI coding assistant's behavior inside a development environment to generate outputs aligned with the attacker's objectives.
Nearly half of all enterprise AI conversations (47.11%) take place through personal identities rather than corporate-managed accounts. Additionally, 14.39% of conversations are conducted using corporate email identities connected to personal AI licenses, placing them outside enterprise governance.
Gemini Enterprise and Copilot M365 are overwhelmingly accessed via corporate-managed accounts, representing 98.15% and 90.55% of conversations, respectively. Conversely, platforms like ChatGPT, Claude, Copilot, and DeepSeek are primarily accessed through personal accounts, with more than 60% of conversations tied to personal identities.
Nearly 75% of AI browser extensions request high or critical permission levels, making them nearly 3x more likely to request cookie access and significantly more likely to request scripting access (41.91% vs. 15.4% for average extensions). Additionally, 16.31% of AI extensions have known CVEs, compared with 10.8% across all extensions.