CyberArk lanza una solución para proteger a los agentes de IA como nuevas identidades privilegiadas

La nueva propuesta de CyberArk aborda una superficie de ataque emergente: los agentes autónomos de IA, cuya proliferación exige medidas específicas de seguridad de la identidad a gran escala.
24 de abril, 2025

CyberArk ha anunciado el lanzamiento de CyberArk Secure AI Agents, una solución integrada en su plataforma de seguridad de identidades, diseñada para proteger el acceso privilegiado de los agentes de inteligencia artificial en todo tipo de entornos tecnológicos. Este nuevo enfoque responde a la creciente adopción de IA agentica, caracterizada por el uso de agentes autónomos que actúan con independencia operativa y alta capacidad de interacción.

La compañía plantea que esta nueva categoría de identidades digitales, que combinan la autonomía del comportamiento humano con la escalabilidad propia de las máquinas, requiere un modelo de seguridad capaz de adaptarse a su complejidad. De no abordarse adecuadamente, las organizaciones podrían verse expuestas a nuevas amenazas vinculadas al uso indebido de accesos privilegiados, especialmente en infraestructuras críticas.

Una superficie de ataque en expansión

Según datos de Gartner, en menos de cinco años uno de cada cuatro incidentes de ciberseguridad podría tener su origen en el uso malicioso de agentes de IA, tanto por actores internos como externos. Este dato pone de manifiesto el desafío emergente que supone gestionar millones de agentes autónomos que acceden a información sensible, toman decisiones, se comunican entre sí e incluso escalan privilegios sin supervisión humana directa.

CyberArk responde a este escenario proponiendo un modelo de defensa en profundidad que unifica la protección de identidades humanas, de máquinas y, ahora, también de agentes de IA. Su solución permite identificar, supervisar y controlar a estos nuevos actores desde el momento de su creación y a lo largo de todo su ciclo de vida operativo.

Funciones específicas para proteger a los agentes de IA

La solución CyberArk Secure AI Agents incorpora capacidades avanzadas, ya disponibles en la plataforma unificada de la compañía. Entre ellas se incluyen mecanismos de descubrimiento y observabilidad, gestión de privilegios mínimos, detección y respuesta a amenazas, y gobernanza conforme a normativas vigentes. Todo ello permite tratar cada agente de IA como una identidad privilegiada y autónoma que debe estar sujeta a controles adaptativos continuos.

La propuesta se complementa con herramientas de desarrollo publicadas en la cuenta de GitHub de CyberArk, pensadas para ayudar a los equipos técnicos a crear y probar agentes de IA en entornos seguros. El paquete, denominado AI Agent Tool Set, incluye funciones como el aprovisionamiento de secretos just-in-time y mecanismos para detectar posibles riesgos en las comunicaciones entre agentes.

La IA también protege a la IA

La solución se integra con el motor CyberArk CORA AI, que aporta capacidades de inteligencia artificial para reforzar la plataforma. Este motor analiza comportamientos, detecta amenazas emergentes, sugiere respuestas automatizadas y permite interactuar con la plataforma mediante comandos en lenguaje natural. Así, se acelera la operativa y se mejora la eficacia en la respuesta a incidentes, tanto en entornos humanos como en sistemas compuestos por agentes autónomos.

Desde CyberArk destacan que asegurar este tipo de arquitecturas es una necesidad crítica, dado que los agentes de IA están ya accediendo a recursos sensibles y modificando infraestructuras sin intervención humana directa. La empresa concluye que el reto no solo reside en identificar estos riesgos, sino en abordarlos con soluciones que escalen al ritmo de la innovación.