Volver a todas las noticias
CIBERSEGURIDAD2 de septiembre de 2026

Palo Alto Networks refuerza la seguridad en agentes de IA mediante un acuerdo con Console

Palo Alto Networks refuerza la seguridad en agentes de IA mediante un acuerdo con Console

El gigante global de ciberseguridad corporativa Palo Alto Networks formalizó una alianza de integración tecnológica con Console, una firma pionera en gobernanza de identidad y control dinámico de permisos para agentes de Inteligencia Artificial autónomos que interactúan con sistemas transaccionales y bases de datos empresariales.

El riesgo emergente de los agentes con herramientas y accesos API

A medida que las empresas otorgan a los agentes capacidades de ejecutar consultas SQL, modificar registros en CRMs y emitir órdenes de compra, surgen nuevos vectores de vulnerabilidad:

  • Inyecciones indirectas de prompts (Prompt Injection): Manipulación de las instrucciones del agente al procesar correos o documentos externos no confiables.
  • Escalada de privilegios en tiempo de ejecución: Agentes que intentan acceder a tablas confidenciales de salarios o datos bancarios para las cuales el usuario final no tenía autorización previa.
  • Monitoreo de comportamiento anómalo: La tecnología de Console intercepta cada llamada de API realizada por el agente, evaluando si la acción se ajusta a la intención legítima del flujo de trabajo corporativo.
«La proliferación de agentes de IA exige un nuevo paradigma de seguridad Zero Trust enfocado no solo en usuarios humanos, sino en entidades autónomas de software que operan en su nombre.» — Nikesh Arora, CEO de Palo Alto Networks, septiembre 2026.

Directrices para el diseño seguro de agentes en empresas

  1. Principio de mínimo privilegio granular: Otorgar a los agentes claves de API de solo lectura y limitar estrictamente los comandos destructivos (DROP, DELETE).
  2. Requerir aprobación humana (Human-in-the-Loop) en transacciones críticas: Todo movimiento de fondos o envío masivo de correos debe requerir confirmación explícita de un operador.
  3. Auditoría inmutable de llamadas de herramientas: Registrar cada interacción y argumento ejecutado por los modelos para facilitar peritajes forenses.

Fuentes & Referencias

    FinTech Global, Palo Alto Networks Corporate Newsroom, Enterprise Security Disclosures, septiembre de 2026

¿Querés blindar tu infraestructura industrial y responder a tiempo ante incidentes?

En Siglo 21 Soluciones protegemos tus activos digitales con arquitecturas Zero Trust y planes de resiliencia.

Contactar a un Consultor