AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Noticias

Obsidian Security capta 85 millones de dólares y alcanza valoración de 1.100 millones con su plataforma para gobernanza de agentes de IA

Introducción

Obsidian Security, empresa especializada en soluciones de seguridad SaaS y gobernanza de identidades, ha anunciado una ronda de financiación Serie C de 85 millones de dólares, alcanzando así una valoración de 1.100 millones. Este hito coincide con el lanzamiento de su nueva plataforma enfocada en la gobernanza y control de agentes de inteligencia artificial (IA) en aplicaciones de terceros, una problemática emergente para CISOs y responsables de seguridad ante el auge de la IA generativa y los riesgos asociados al Shadow AI.

Contexto del Incidente o Vulnerabilidad

El despliegue masivo de agentes de IA en entornos empresariales, integrados en aplicaciones SaaS y servicios cloud de terceros (Microsoft 365, Google Workspace, Salesforce, etc.), está multiplicando los vectores de exposición. Las empresas se enfrentan a desafíos inéditos: identificación y control de agentes autónomos, gestión de privilegios, trazabilidad de acciones e integración segura en entornos heterogéneos. El fenómeno del Shadow AI —la proliferación de agentes IA no autorizados o mal configurados— incrementa el riesgo de fugas de información, accesos indebidos y cumplimiento normativo deficiente, especialmente con regulaciones tan estrictas como el RGPD y la inminente NIS2.

Detalles Técnicos

La plataforma de Obsidian Security aborda la gobernanza de agentes de IA desde una perspectiva Zero Trust, aplicando controles de identidad y acceso (IAM) y detección de actividades anómalas sobre flujos de datos entre agentes IA y aplicaciones SaaS de terceros. El sistema monitoriza la creación, autorización y actividad de los agentes, aplicando políticas granularizadas que permiten identificar desviaciones respecto al comportamiento esperado (TTPs MITRE ATT&CK, como T1078 – Valid Accounts, T1087 – Account Discovery, T1565.001 – Data Manipulation).

Entre los indicadores de compromiso (IoC) monitorizados destacan:

– Creación masiva o inesperada de agentes IA con privilegios elevados.
– Solicitudes de acceso a datos sensibles (PII, credenciales, IP corporativa).
– Integraciones no autorizadas entre agentes IA y APIs externas.
– Uso de frameworks conocidos para explotación (Metasploit, Cobalt Strike) en entornos cloud.

La solución ofrece dashboards centralizados, alertas en tiempo real e integración con SIEM/SOAR para respuesta automatizada. Además, incorpora funcionalidades de DLP y compliance mapping frente a GDPR, NIS2 y estándares sectoriales (ISO/IEC 27001, SOC 2).

Impacto y Riesgos

Según datos internos y del sector, hasta un 40% de las grandes organizaciones ya utilizan agentes de IA en su stack SaaS, pero menos del 10% dispone de una política formal para su gobernanza y control. El riesgo de exposición de datos críticos y de incumplimiento normativo es significativo: el informe anual de IBM calcula el coste medio de una brecha SaaS en 4,45 millones de dólares, cifra que podría incrementarse drásticamente con la proliferación de agentes IA descontrolados. Además, la automatización de tareas mediante IA puede servir de canal para ataques internos (insider threats), escalada de privilegios y movimientos laterales en la red.

Medidas de Mitigación y Recomendaciones

Los expertos recomiendan a los responsables de seguridad y equipos SOC:

– Inventariar y categorizar todos los agentes de IA desplegados en la organización.
– Aplicar políticas estrictas de IAM y control de privilegios (least-privilege).
– Monitorizar logs de actividad en aplicaciones SaaS y agentes IA para detectar anomalías.
– Integrar soluciones de DLP y UEBA que incluyan análisis de comportamiento de agentes IA.
– Establecer procedimientos de revisión y aprobación para nuevas integraciones de IA.
– Alinear las políticas de IA con los requisitos de GDPR, NIS2 y marcos regulatorios aplicables.
– Simular escenarios de ataque (red teaming) para evaluar la resiliencia de los controles.

Opinión de Expertos

Varios analistas y CISOs consultados destacan la urgencia de abordar la gobernanza de agentes de IA como una extensión del modelo Zero Trust. Según María González, CISO de una multinacional del IBEX 35, “el Shadow AI es la nueva frontera del Shadow IT; sin visibilidad ni control, los agentes IA pueden convertirse en puertas traseras involuntarias”. Por su parte, Enrique Álvarez, pentester y formador en seguridad cloud, señala que “la integración de IA en SaaS abre oportunidades, pero también expone activos a técnicas avanzadas de explotación, desde abuso de APIs hasta ataques de ingeniería social automatizados”.

Implicaciones para Empresas y Usuarios

El rápido crecimiento en la adopción de IA generativa y agentes autónomos obliga a las empresas a replantear la gestión de identidades, accesos y monitorización en entornos SaaS. Los equipos de seguridad deben anticiparse, orquestando controles de gobernanza que incluyan a los agentes de IA como sujetos de riesgo. Para los usuarios, esto implica una mayor transparencia y control, pero también la necesidad de formación específica en el uso seguro de IA corporativa.

Conclusiones

La ronda de financiación de Obsidian Security y su apuesta por la gobernanza de agentes de IA reflejan la tendencia imparable hacia la automatización inteligente en la empresa, pero también la urgencia de responder a los nuevos riesgos de seguridad y cumplimiento. La integración de IA en aplicaciones SaaS demanda herramientas capaces de ofrecer visibilidad, control y respuesta ante amenazas emergentes, en un contexto regulatorio cada vez más exigente. La proactividad en la gestión del Shadow AI marcará la diferencia en la ciberresiliencia de las organizaciones en los próximos años.

(Fuente: www.securityweek.com)