Los agentes de IA se están convirtiendo en una nueva superficie de ataque de identidad en entornos AWS, Azure, SaaS e híbridos. A diferencia del software tradicional, los agentes de IA operan mediante el encadenamiento de identidades, heredando dinámicamente roles de IAM, cuentas de servicio, tokens delegados y permisos de conector en tiempo de ejecución.
En este seminario web, expertos de Silverfort Analizamos por qué los modelos tradicionales de IAM, PAM y seguridad determinista fallan en entornos de IA basados en agentes, y cómo los atacantes ya están explotando a los agentes de IA mediante la inyección instantánea, el abuso de tokens delegados, la escalada de privilegios y el movimiento lateral impulsado por agentes.
Los temas incluyen:
- Agentes de IA como identidades delegadas y compuestas
- Encadenamiento de identidades en AWS Bedrock, Azure OpenAI y Copilot Studio.
- Inyección instantánea, envenenamiento de contexto y anulación de instrucciones
- Permisos fantasma, fugas de conexión y proliferación de privilegios.
- Agentes de IA como nuevo puente de movimiento lateral
- Por qué los ataques modernos apuntan a la intención, no solo a las credenciales.
- Protección de identidad en tiempo de ejecución y aplicación en línea para agentes de IA
- Alineación de MITRE ATT&CK para amenazas de agentes de IA
Esta sesión analiza cómo los agentes de IA heredan permisos, se desplazan por entornos en la nube y crean nuevos riesgos de identidad que los controles tradicionales nunca fueron diseñados para evitar.
Aprenda cómo proteger a los agentes de IA con una protección en línea que prioriza la identidad y opera a la velocidad de la máquina, antes de que el comportamiento autorizado se convierta en un impacto no autorizado.