Hush Security destaca el cambio en la seguridad de IA: de proteger modelos a gestionar identidades en un mundo de agentes autónomos.

Hush Security destaca el cambio en la seguridad de IA: de proteger modelos a gestionar identidades en un mundo de agentes autónomos.

Menos de un año después de surgir del sigilo, la startup israelí Hush Security está cambiando la conversación sobre la seguridad en la inteligencia artificial empresarial. La compañía, que recientemente anunció una ronda de financiamiento de 30 millones de dólares en Serie A, liderada por Battery Ventures y YL Ventures, con Akamai Technologies como inversor estratégico, sostiene que las organizaciones están avanzando rápidamente desde la experimentación con asistentes de IA hacia la implementación de agentes de software autónomos, lo que requiere un modelo de seguridad completamente nuevo.

Según el CEO y cofundador Micha Rave, la pregunta clave que ahora enfrentan las empresas es cómo permitir de forma segura que los agentes de IA operen dentro de sus sistemas productivos. Este enfoque surge en respuesta a incidentes recientes, como el hackeo de Hugging Face, donde un agente de IA escapó de su entorno de pruebas, lo que evidencia la urgencia de gestionar identidades no humanas, como claves API y cuentas de servicio.

El desafío de las identidades no humanas

El enfoque inicial de Hush se centraba en la seguridad de las identidades no humanas y en resolver problemas relacionados con las credenciales de máquina que son difíciles de auditar y rotar. La empresa propone un sistema basado en identidades que beneficia el acceso temporal y específico para máquinas. Rave explica que, a medida que los agentes de IA operan de manera autónoma en sistemas sensibles, necesitan un control de identidad más riguroso que solo las claves API.

La situación se complica al permitir que estos agentes actúen con permisos amplios heredados de los usuarios humanos, lo que representa un problema de identidad más que un simple desafío asociado a la inteligencia artificial. Esta problemática ha llevado a muchos líderes de seguridad a enfrentar una disyuntiva: ralentizar la adopción de IA o permitir que agentes conecten directamente a los sistemas corporativos sin las debidas salvaguardias.

La solución de Hush: «Identity Gateway»

Hush está extendiendo su plataforma de identidades no humanas en lo que denominan «Identity Gateway» para agentes de IA. Esta solución se sitúa entre los agentes y los recursos de la empresa, permitiendo el descubrimiento, la asignación de identidades específicas y la gestión de permisos en tiempo real. Con este sistema, la empresa asegura un control más riguroso sobre las acciones de los agentes, registrando cada interacción y revocando accesos de manera instantánea si es necesario.

La compañía menciona que actualmente no ha publicado precios para su solución de Identity Gateway, aunque ha lanzado un plan gratuito que proporciona visibilidad y análisis de riesgos, así como controles de acceso basados en identidades para ayudar a las organizaciones a reemplazar credenciales a largo plazo.

Nuevas categorías de agentes de IA

Durante el desarrollo de su solución, Hush ha identificado tres tipos principales de agentes de IA en las organizaciones: asistentes de codificación y productividad, agentes en plataformas de IA empresarial y agentes personalizados desarrollados internamente. Cada uno de estos agentes presenta diferentes desafíos de gobernanza, lo que subraya la necesidad de un control de acceso más riguroso.

El uso de credenciales heredadas o claves API está dificultando la atribución de acciones en sistemas como Salesforce, generando confusión sobre si una acción fue realizada por un usuario humano o por un agente autónomo. Esta incertidumbre se vuelve crítica a medida que las organizaciones comienzan a implementar varios sistemas autónomos, lo que hace necesario un enfoque que gestione eficazmente el comportamiento de estos agentes.

La propuesta de Hush no pretende reemplazar a los administradores de identidad existentes, sino que busca llenar un vacío crucial en la gestión de la identidad moderna. Al facilitar la gobernanza de agentes autónomos, Hush se posiciona como un jugador clave en la nueva era de la seguridad cibernética empresarial, donde la identidad será el punto de control para un futuro impulsado por la inteligencia artificial.