¿Vas a ir a Black Hat? Reunámonos

Industria

Seguridad de IA agéntica: el cuarto pilar emergente de la ciberseguridad

December 8, 2025

Eric Schwake
Responsable de Marketing de Producto

Resumen ejecutivo

Durante décadas, la ciberseguridad se ha organizado en torno a tres pilares dominantes: seguridad de endpoints, seguridad de red, y seguridad en la nube. Estos dominios han dado forma a categorías tecnológicas, ecosistemas de proveedores y presupuestos empresariales. Han madurado hasta convertirse en mercados multimillonarios, cada uno respondiendo a sucesivas olas de transformación digital. Sin embargo, se está produciendo un cambio tectónico.

Con la proliferación de agentes de IA y servidores del Protocolo de Contexto de Modelo (MCP) en las empresas, el tráfico de API se ha disparado tanto en volumen como en importancia. Las API ya no son solo infraestructura de backend; son críticas para la producción, están orientadas al cliente y, cada vez más, son la superficie de ataque principal. Sin embargo, las API siguen estando mal inventariadas, débilmente gobernadas e inadecuadamente protegidas por los tres pilares existentes de la ciberseguridad.

El auge de las API como tejido conectivo de los negocios modernos crea una nueva clase de riesgo que las categorías existentes no pueden contener.

Los agentes de IA y la seguridad de las API ya no son subconjuntos o características dentro de estos pilares. La seguridad de la IA agente está emergiendo rápidamente como el cuarto pilar de la ciberseguridad: una disciplina independiente esencial para proteger a la empresa digital de la era de la IA.

Los tres pilares de la ciberseguridad actual

Seguridad de endpoints

El primer pilar surgió a finales de los años 90 con la explosión de los ordenadores portátiles y los dispositivos móviles. El antivirus y el antimalware evolucionaron hacia la detección y respuesta en el endpoint (EDR) y, actualmente, hacia la detección y respuesta extendida (XDR). La seguridad del endpoint protege el punto donde los humanos interactúan con las máquinas.

Seguridad de red

El segundo pilar creció en paralelo. Los firewalls, los sistemas de detección de intrusiones (IDS/IPS) y las puertas de enlace web seguras se convirtieron en la columna vertebral de la defensa perimetral. Incluso cuando el perímetro se volvió difuso, la seguridad de red siguió siendo esencial para supervisar, segmentar y controlar los datos en movimiento.

Seguridad en la nube

El tercer pilar nació de la adopción de SaaS y la infraestructura en la nube. Las soluciones de seguridad en la nube protegen ahora las cargas de trabajo, los datos y el acceso en AWS, Azure, Google Cloud y los ecosistemas SaaS. Las plataformas de seguridad en la nube proporcionan visibilidad y control sobre una infraestructura efímera basada en API.

Juntos, estos pilares crearon los cimientos de la ciberseguridad moderna. Pero comparten un punto ciego: Las API.

¿Qué es la seguridad de la IA agentica?

Seguridad de la IA agentica es una nueva categoría de ciberseguridad diseñada para proteger a los agentes de IA autónomos que toman decisiones de forma independiente, inician flujos de trabajo e interactúan con sistemas mediante llamadas API continuas. Dado que cada agente de IA depende de las API para funcionar, proteger dichas API es la base de la seguridad agentica. Las herramientas tradicionales, como los firewalls y las puertas de enlace API, se diseñaron para el comportamiento humano predecible y no pueden gestionar los patrones dinámicos impulsados por máquinas que generan estos agentes. A medida que los agentes autónomos se despliegan rápidamente en todos los sectores, resulta esencial contar con un enfoque de seguridad diseñado específicamente para este fin. La seguridad de la IA agentica se considera el cuarto pilar del mercado de la ciberseguridad moderna.

Enfoque tradicional de los tres pilares de ciberseguridad existentes

1. Seguridad del endpoint

  • Se originó con el antivirus y evolucionó hacia EDR/XDR.
  • Enfoque: proteger portátiles, servidores y dispositivos móviles frente a malware, ransomware y amenazas internas.
  • Proveedores representativos: CrowdStrike, SentinelOne, Microsoft Defender.

2. Seguridad de red

  • Centrada en firewalls, IDS/IPS y detección de intrusiones.
  • Enfoque: supervisar y controlar el flujo de datos a través de redes locales y en la nube.
  • Proveedores representativos: Palo Alto Networks, Fortinet, Cisco.

3. Seguridad en la nube

  • Surgió a medida que las empresas migraban sus cargas de trabajo a AWS, Azure y GCP.
  • Enfoque: errores de configuración, identidad, protección de cargas de trabajo y seguridad de contenedores/Kubernetes.
  • Proveedores representativos: Wiz, Lacework, Orca, Prisma Cloud (Palo Alto Networks).

Estos tres pilares han sido útiles para las empresas, pero no fueron diseñados para abordar los desafíos únicos de las API que impulsan las arquitecturas basadas en IA.

El auge de las API y el punto ciego de la seguridad tradicional

Las API impulsan hoy casi todos los aspectos de la transformación digital:

  • Aplicaciones móviles y web
  • Integraciones SaaS
  • Arquitecturas de microservicios
  • Infraestructura nativa de la nube
  • Canalizaciones de IA y aprendizaje automático

A diferencia de los puntos finales, las redes o las nubes, las API no son un objeto o una ubicación discreta que proteger. Son interfaces dinámicas, efímeras y que se multiplican más rápido de lo que las organizaciones pueden rastrear.

Los datos de los analistas muestran que las API representan actualmente más del 80% del tráfico web. Sin embargo, la mayoría de las organizaciones no pueden responder preguntas fundamentales:

  • ¿Cuántas API tenemos?
  • ¿Cuáles están expuestas externamente?
  • ¿Qué datos confidenciales exponen?
  • ¿Cumplen con la política?
  • ¿Están bajo un ataque activo?

Los pilares tradicionales se quedan cortos:

  • Las herramientas de endpoint no ven el tráfico de API.
  • La seguridad de red no puede analizar cargas útiles cifradas basadas en JSON.
  • Las plataformas de seguridad en la nube pueden inventariar las API, pero rara vez aplican protección en tiempo de ejecución.

El resultado: las API se han convertido en la mayor superficie de ataque desprotegida de la empresa.

Por qué la seguridad de la IA agentica exige un nuevo enfoque

1. Las API son la nueva lógica de negocio

Cada aplicación móvil, plataforma SaaS y acción de agente de IA está impulsada por API. Las API no son solo conductos de datos, ejecutan procesos de negocio fundamentales: pagos, verificación de identidad, ejecución de la cadena de suministro, acceso a registros médicos.

2. Los agentes de IA y los servidores MCP dependen de las API

  • Los agentes de IA razonan y actúan llamando a API.
  • Servidores MCP gestiona solicitudes a través de docenas de API a escala empresarial.
  • Estos nuevos actores digitales amplían masivamente la superficie de ataque, generando tráfico de API impredecible y de alto volumen.

3. Invisibles para las pilas de seguridad actuales

  • Los endpoints no supervisan el tráfico entre máquinas.
  • Las redes ven flujos cifrados, pero no la lógica de API de la capa de aplicación.
  • La seguridad en la nube se centra en las configuraciones, no en el abuso de API en tiempo de ejecución.
  • Resultado: las API, especialmente las invocadas por agentes de IA, existen en un "punto ciego de seguridad".

4. Los adversarios ya están explotando las API

  • OWASP API Top 10 destaca riesgos únicos como la autorización a nivel de objeto rota.
  • Las brechas de alto perfil (Optus, T-Mobile, Peloton, etc.) fueron impulsadas por API.
  • Los atacantes ahora se dirigen directamente a los flujos de trabajo de IA a través de API expuestas.

5. Nuevos vectores de amenaza

Los atacantes ya no necesitan explotar a usuarios humanos. Pueden explotar agentes de IA y sus llamadas a API:

  • Inyección de prompts → abuso de API
  • Manipulación de MCP → exfiltración de datos
  • Encadenamiento de agentes → escalada de privilegios

Los tres pilares existentes no tienen visibilidad sobre este tráfico. Sin la seguridad de API como disciplina fundamental, las organizaciones no tendrán ningún control sobre el sistema nervioso digital de su infraestructura de IA.

La justificación de la seguridad de IA agentica como cuarto pilar

La historia de la ciberseguridad muestra un patrón claro: cada revolución tecnológica crea una nueva categoría de seguridad.

  • El auge de la informática personal → seguridad de endpoints.
  • El auge de las redes empresariales → seguridad de red.
  • El auge de la computación en la nube → seguridad en la nube.

Hoy, el auge de Ecosistemas digitales y agentes de IA centrados en API impulsan la necesidad de un nuevo pilar de seguridad. La seguridad de la IA agente no es un nicho ni una subcategoría. Es el cuarto pilar lógico del mercado de la ciberseguridad.

Del mismo modo que ninguna empresa desplegaría cargas de trabajo en la nube sin un programa de seguridad dedicado, ninguna empresa puede desplegar agentes de IA de forma responsable ni gestionar negocios digitales modernos sin la seguridad de API como base fundamental.

Para unirse a los puntos finales, la red y la nube como pilar, una disciplina debe cumplir cuatro condiciones:

  1. Superficie de ataque indispensable: Las API impulsan actualmente más del 80 % del tráfico y todos los agentes de IA. Las empresas suelen tener entre 10 y 20 veces más API que aplicaciones tradicionales, muchas de ellas sin documentar (“API en la sombra”).
  2. Pila tecnológica diferenciada: La seguridad de API requiere capacidades únicas de descubrimiento, gobernanza de postura y protección en tiempo de ejecución que las herramientas existentes no pueden ofrecer.
  3. Fundamental, no adyacente: Al igual que la seguridad en la nube no pudo resolverse extendiendo los controles de red, la seguridad de API requiere una categoría distinta con herramientas diseñadas específicamente para este fin.
  4. Criticidad para el negocio: Las API son, simultáneamente, motores de ingresos y riesgos de cumplimiento.

En conjunto, estas cuatro condiciones confirman que la seguridad de API no es una función adyacente, sino un cuarto pilar de pleno derecho junto a los puntos finales, la red y la nube.

Tabla comparativa: por qué las API requieren un nuevo pilar

Por qué es importante

Para los CISO

Al igual que los endpoints, la red y la nube requirieron nuevos presupuestos, equipos y estrategias, la seguridad de las API debe ahora elevarse a una prioridad de nivel directivo. La gobernanza es la base que permite a las organizaciones transformar la seguridad de una función puramente técnica a un facilitador estratégico de negocio, garantizando la autoridad, la responsabilidad y la alineación necesarias para gestionar el riesgo a nivel organizacional. Los marcos de gobernanza sólidos proporcionan a los equipos de seguridad la estructura necesaria para aplicar políticas, demostrar el cumplimiento y comunicar el estado de la seguridad a las juntas directivas y ejecutivos en términos que impulsen una toma de decisiones informada.

Para los proveedores

El mercado se consolidará en torno a plataformas que ofrezcan una seguridad de API integral (descubrimiento, gobernanza y protección) en lugar de funciones aisladas en WAF o puertas de enlace.

Para analistas y responsables de políticas

Marcos como NIST y MITRE deben evolucionar para reconocer la seguridad de las API como una categoría distinta, especialmente en el contexto de las arquitecturas impulsadas por IA.

Qué deben cubrir las soluciones de seguridad para agentes

Asegurar la capa de acción de los agentes requiere tres elementos que la mayoría de las herramientas de seguridad de IA no están diseñadas para proporcionar.

  1. Comience por identificar las API y los servidores MCP a los que sus agentes están realmente conectados. Ignore las suposiciones o lo que informen sus desarrolladores. Céntrese en lo que realmente se está ejecutando. Incluya despliegues no autorizados, MCP en la sombra y cualquier endpoint que nunca se haya registrado formalmente.
  2. En segundo lugar, necesita una línea base de comportamiento. ¿Cómo es el funcionamiento normal de este agente? ¿A qué API llama, con qué frecuencia y con qué tipo de carga útil? La detección de anomalías sin una línea base es solo ruido.
  3. En tercer lugar, necesita visibilidad en tiempo de ejecución en toda su infraestructura real: Kubernetes, balanceadores de carga, puertas de enlace de API, sistemas heredados y servicios modernos en la nube. Los agentes no respetan sus preferencias de pila tecnológica. Llaman a cualquier cosa a la que tengan acceso. Su monitoreo debe cubrirlo todo.

Para los profesionales de la seguridad que intentan adelantarse al riesgo de los agentes, la arquitectura apunta a un conjunto claro de requisitos:

  • Visibilidad en las tres capas: La seguridad no puede limitarse solo al modelo o solo al perímetro. Necesita ver la ruta completa desde el prompt del LLM hasta la llamada a la API final.
  • Inventario completo: Debe mantener un inventario de todos los agentes, servidores MCP y API que operan en el entorno. No se puede asegurar lo que no se puede ver.
  • Mapeo de relaciones: Es fundamental comprender la "línea de crédito" de cada agente. ¿Qué agentes se conectan a qué servidores MCP? ¿Qué servidores MCP llaman a qué API? ¿A qué datos y sistemas acceden esas API?
  • Monitoreo continuo del comportamiento: El monitoreo debe abarcar toda la pila tecnológica, no solo el perímetro. Esto requiere analizar la intención detrás de las llamadas a la API para identificar cuándo un agente está siendo manipulado o funciona incorrectamente.
  • Evaluación de riesgos contextual: El riesgo debe evaluarse en función de lo que cada agente puede hacer realmente (su impacto potencial en la capa de acción), no simplemente por su existencia.

La pila de agentes no es especialmente complicada una vez que se ve con claridad. Sin embargo, la mayoría de los marcos y herramientas de seguridad se crearon antes de que esta existiera, y eso se refleja en ellos. Cerrar esta brecha comienza por comprender la arquitectura, en sus tres niveles, y construir un enfoque de seguridad que cubra el panorama completo.

  • Véalo todo: No puede proteger conexiones cuya existencia desconoce. Salt descubre automáticamente cada servidor MCP, cada puente de IA a datos y cada agente en la sombra que un desarrollador haya implementado sin informar al equipo de seguridad. El descubrimiento continuo es la única base para la gobernanza de la IA.
  • Aplique gobernanza a velocidad de máquina: Los agentes de IA no deberían tener pases de acceso total. Salt aplica una gobernanza adaptativa para identidades máquina a máquina, asegurando que un agente solo pueda llamar a las API específicas que necesita. Esto evita que los "delegados confundidos" lleguen a datos confidenciales.
  • Monitoree la intención, no solo el tráfico: Las herramientas tradicionales no pueden leer la intención de una conversación. El Análisis de Intención patentado de Salt establece una línea base de lo que se considera normal para cada agente. ¿Un agente que normalmente procesa diez correos electrónicos de repente resume miles? Eso es una anomalía de comportamiento. Salt detecta y bloquea estas amenazas basadas en la lógica en tiempo real.

Conclusión

La ciberseguridad siempre ha evolucionado junto con la arquitectura informática. Los puntos finales, las redes y la nube exigieron su propia disciplina a medida que las organizaciones se digitalizaban. Hoy en día, las API, especialmente en la era de los agentes de IA y los servidores MCP, son esa arquitectura. La ciberseguridad debe adaptarse a la era de la IA impulsada por API. Las API se han convertido en el sistema operativo de los negocios modernos—el punto de entrada a los datos, la lógica y el valor digital. Los agentes de IA amplifican esta dependencia, expandiendo tanto las oportunidades como los riesgos.

Para enfrentar este desafío, las empresas deben reconocer la seguridad de la IA de agentes como el Cuarto pilar de la ciberseguridad, a la par de la seguridad de puntos finales, redes y la nube. Tanto proveedores como analistas y juntas directivas deben ajustar sus marcos de trabajo para garantizar que la protección de API no se trate como un complemento, sino como un requisito fundamental para la próxima década.

Si desea obtener más información sobre Salt y cómo podemos ayudarle, por favor contáctenos o programar una demostración. También puede obtener una evaluación gratuita de IA agéntica del equipo de investigación de Salt Security y descubrir lo que los atacantes ya saben.

Nuestras últimas publicaciones