Los agentes de IA multiplican las vulneraciones de datos
- Seguridad
Según un nuevo informe de Netskope Threat Labs, la conexión de los agentes de inteligencia artificial con los sistemas corporativos casi multiplica por tres las vulneraciones de las políticas de datos provocadas por una IA que entrega información a un usuario.
En el nuevo "Informe Netskope AI: 2026" realizado por Netskope Threat Labs, se muestra que casi una de cada diez (924 por cada 10.000) infracciones de inteligencia artificial en las empresas se deben a las vulneraciones de las políticas de datos "descendentes". Esto es, las que se dan cuando un servicio de IA proporciona a un usuario o a otro agente información a la que no debería tener acceso.
En el último año, se ha pasado a una media de 12 a 31 infracciones semanales de este tipo por organización. Si esa es la media, el 25% de las organizaciones que más casos han experimentado han pasado de 72 a 206. Netskope considera que este aumento se debe a la adopción del Protocolo de Contexto de Modelo (MCP), "un estándar abierto que permite a modelos y agentes de IA conectarse a fuentes de datos y herramientas externas". En apenas 10 semanas, los accesos a servidores MCP remotos subieron un 250% y las transacciones MCP, un 375%.
Las infracciones ascendentes, en las que usuarios o agentes suben información confidencial a una herramienta de IA, siguen siendo la principal causa de vulneración de datos relacionado con la inteligencia artificial, con un total de 8.752 alertas de cada 10.000. También ha habido filtrado de contenidos (154 casos), intentos de inyección de comandos y jailbreaking (129), así como solicitudes deliberadas de información confidencial (28).
Ray Canzanese, director de Netskope Threat Labs, explica que "la rápida integración del Protocolo de Contexto de Modelo (MCP) conecta nuestros almacenes de datos internos con agentes externos, mientras que el auge de herramientas de programación autónomas, como Cursor y Claude Code, ha reducido de forma drástica las barreras para la ejecución automatizada de código malicioso. Para los equipos de seguridad, esto exige pasar de la simple supervisión de datos a la inspección bidireccional".