es.wedoany.com Noticia: CrowdStrike anunció recientemente tres innovaciones, incluida la autenticación continua para agentes de IA, con el objetivo de extender la autenticación continua a la superficie de ataque de identidad moderna, abordando los nuevos desafíos de seguridad que plantean las identidades humanas, no humanas y de IA.
Durante mucho tiempo, la seguridad de identidades se basó en una suposición simple: verificar la identidad del usuario, otorgar acceso y confiar en esa decisión hasta el próximo inicio de sesión. Este modelo funcionaba cuando los sujetos de identidad eran principalmente humanos y los patrones de acceso predecibles. Sin embargo, el panorama de identidades actual ha cambiado fundamentalmente, abarcando humanos, cuentas de servicio, cargas de trabajo en la nube, aplicaciones SaaS, API y agentes de IA autónomos cada vez más numerosos. Estos agentes operan en la infraestructura en la nube, plataformas SaaS, navegadores y dispositivos no gestionados, pudiendo acceder a múltiples sistemas, invocar API, interactuar con aplicaciones SaaS y tomar decisiones autónomas a velocidad de máquina.
Este cambio plantea un desafío severo para los modelos de seguridad tradicionales. La velocidad de operación de los agentes, combinada con los diferentes permisos de los humanos que los utilizan, hace que una decisión de confianza válida en el momento del inicio de sesión pueda dejar de ser aplicable momentos después. La filtración de credenciales o cambios en el contexto empresarial pueden alterar inmediatamente el perfil de riesgo. Otorgar acceso una sola vez y asumir que la confianza persiste ya no es suficiente.
La autenticación continua para agentes de IA de CrowdStrike introduce un nuevo modelo que elimina los permisos estáticos y verifica la confianza de cada operación del agente de forma inmediata. Su funcionamiento se basa en estándares de identidad modernos, incluidos SPIFFE y el Marco de Señales Compartidas (SSF). Cada agente posee una identidad verificable basada en el estándar SPIFFE, y cada operación se autoriza en tiempo real según los permisos del humano y del agente, así como el contexto de seguridad y empresarial. Cuando un agente con capacidad de lectura y escritura ejecuta una operación para un usuario de solo lectura, sus permisos se limitan a solo lectura; el mismo agente produce resultados diferentes al ejecutar operaciones para distintos humanos. La autorización ocurre en el momento de la operación, utilizando señales de riesgo en tiempo real, sin permisos estáticos. Cuando un agente delega en un subagente, la identidad y los permisos humanos se conservan. Si el contexto cambia, por ejemplo, debido a una nueva vulnerabilidad o un cambio en el estado de recursos humanos, el acceso se revoca de inmediato.
La autenticación continua para agentes de IA de CrowdStrike, proporcionada a través de Falcon Next-Gen Identity Security, junto con CrowdStrike Falcon AI Detection and Response (AIDR), construye una defensa en profundidad para la seguridad de agentes de IA. Falcon AIDR inspecciona continuamente las indicaciones e intenciones, detectando abusos de permisos o intentos de manipular modelos de lenguaje grandes más allá de su alcance autorizado, lo que desencadena la autenticación continua para revocar el acceso antes de que ocurra un daño.
Además, CrowdStrike ha ampliado las capacidades de acceso privilegiado moderno para admitir la infraestructura en la nube de AWS, y ha lanzado capacidades unificadas de propiedad, visibilidad y gestión inteligente para identidades no humanas. Estas funciones se ofrecen a través de CrowdStrike Falcon Next-Gen Identity Security.
En conjunto, estas innovaciones ayudan a las organizaciones a verificar continuamente la confianza en identidades humanas, no humanas y de IA, al tiempo que reducen los permisos estáticos y los riesgos impulsados por la identidad.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









