Home » IT/SECURITY & BIOMETRICS » Abnormal AI amplía la defensa de identidad | IT/USERS® Magazine

Abnormal AI amplía la defensa de identidad | IT/USERS® Magazine

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
11 minutes read
A+A-
Reset

Resumen

Tres nuevos productos aplican IA conductual a sesiones autenticadas, agentes de inteligencia artificial e identidades sintéticas para detectar anomalías que los controles tradicionales podrían pasar por alto.

La nueva oferta extiende el análisis conductual a sesiones autenticadas, herramientas de IA y procesos de contratación. La IA conductual establece una línea base de actividad normal para cada identidad, aplicación o agente y detecta desviaciones que pueden indicar sesiones comprometidas, abuso de permisos, herramientas de IA no autorizadas o identidades sintéticas. Su propósito es complementar la autenticación con monitoreo continuo y contexto operativo.

Aspectos clave

  • Abnormal AI incorpora Identity Threat Protection, AI Governance e Infiltration Prevention.
  • La plataforma amplía su análisis desde el correo electrónico hacia identidades, aplicaciones SaaS y agentes de IA.
  • Identity Threat Protection vigila también lo que ocurre después de una autenticación válida.
  • AI Governance descubre herramientas, agentes y chats de IA autorizados o no autorizados.
  • Infiltration Prevention analiza señales asociadas con identidades sintéticas antes de conceder acceso.
  • Los productos estarán disponibles, según el comunicado, desde el 3 de agosto de 2026.
  • Abnormal reporta más de 4.500 clientes, incluido más del 25% de Fortune 500; son cifras comunicadas por la propia compañía.

La seguridad de identidad continúa después del inicio de sesión

Las Vegas, Nevada, 30 de julio de 2026.— Los ataques modernos no siempre necesitan vulnerar una contraseña o quebrar un control perimetral. Una sesión secuestrada, una concesión OAuth abusada o una cuenta de servicio con permisos excesivos pueden permitir que un atacante se mueva utilizando mecanismos que, en apariencia, son legítimos.

Abnormal AI amplió su Plataforma de Seguridad Conductual para aplicar el análisis de comportamiento a un entorno más amplio: correo electrónico, proveedores de identidad, aplicaciones SaaS, herramientas de inteligencia artificial y procesos previos a la incorporación de personal.

La propuesta se basa en aprender qué actividad es normal para una identidad y detectar cambios significativos en horarios, ubicaciones, comunicaciones, accesos o privilegios. Este enfoque busca identificar amenazas que ya superaron la autenticación o que no encajan en reglas y firmas previamente definidas.

Abnormal imaginó un futuro en el que la IA conductual podría resolver problemas críticos a los que se enfrentan las empresas de todo el mundo”, dijo Evan Reiser, director ejecutivo y cofundador de Abnormal AI. “Nuestros clientes se enfrentan hoy a desafíos clave: atacantes que se mimetizan en lugar de irrumpir, la adopción de la IA que supera el ritmo de la gobernanza y agentes estatales que crean identidades falsas para convertirse en personas con información privilegiada. Todos esos riesgos se reducen a comprender la identidad y el comportamiento. Esa es la perspectiva que Abnormal aporta a estos problemas.”

Tres productos para una superficie de identidad en expansión

La actualización incorpora tres productos que utilizan una base conductual común, pero se enfocan en riesgos diferentes.

Identity Threat Protection: observar antes y después de autenticar

Identity Threat Protection combina el análisis de postura con la detección de actividad anómala. Identifica exposiciones como cuentas sin autenticación multifactor, privilegios excesivos, aplicaciones OAuth y solicitudes sospechosas de recuperación de acceso.

Su diferencia conceptual consiste en no detener la vigilancia cuando una identidad supera el inicio de sesión. La solución correlaciona señales procedentes del correo electrónico, el proveedor de identidad y las aplicaciones SaaS para reconstruir ataques que podrían comenzar con phishing y continuar dentro de una sesión válida.

Abnormal indica que la plataforma puede detectar sesiones secuestradas, abuso de OAuth y uso indebido de privilegios, además de evaluar solicitudes de restablecimiento de contraseñas o MFA antes de conceder nuevamente el acceso.

Una biblioteca dinámica conecta exposiciones con ataques reales

La propuesta incluye una biblioteca de amenazas que relaciona configuraciones incorrectas con técnicas observadas en ataques. En lugar de presentar todas las brechas de postura con la misma prioridad, el sistema busca clasificarlas de acuerdo con su susceptibilidad a escenarios concretos. Una cuenta de servicio excesivamente privilegiada, por ejemplo, puede representar un riesgo distinto de una cuenta humana sin MFA.

Este enfoque aproxima la gestión de postura de identidad a la detección y respuesta: no solo muestra qué configuración debería corregirse, sino qué comportamiento podría indicar que la exposición ya está siendo utilizada.

AI Governance: visibilidad sobre herramientas, agentes y chats

El segundo producto, denominado oficialmente AI Governance, busca proporcionar un inventario de herramientas, agentes y conversaciones de IA utilizados dentro de una organización.

La plataforma combina señales de correo electrónico, identidad, SaaS, concesiones OAuth, interfaces de proveedores de IA y, de forma opcional, actividad del navegador. Con ellas intenta determinar quién utiliza cada herramienta, a qué información puede acceder y si su comportamiento se aparta de la línea base establecida.

La solución aborda especialmente el fenómeno de la Shadow AI: empleados o equipos que comienzan a utilizar servicios de inteligencia artificial sin evaluación, aprobación o supervisión de las áreas responsables.

Según Abnormal, AI Governance puede detectar:

  • Herramientas de IA no autorizadas;
  • Agentes con permisos excesivos;
  • Aplicaciones que amplían repentinamente su acceso;
  • Conversaciones que podrían incumplir políticas internas;
  • Uso de datos sensibles en servicios no aprobados.

La plataforma también permite aplicar acciones configuradas por la organización, como advertir al usuario, sugerir una alternativa autorizada, bloquear el acceso o revocar permisos. Abnormal señala que puede mantenerse una persona dentro del circuito de decisión cuando el cliente así lo determine.

El riesgo de los agentes con permisos acumulativos

Los agentes de IA pueden conectarse con calendarios, repositorios, sistemas de atención, bases de datos y aplicaciones empresariales. A medida que reciben nuevas funciones, también pueden acumular permisos que exceden su propósito original.

Abnormal ha descrito casos en los que agentes obtuvieron acceso de escritura a numerosas aplicaciones SaaS en pocos días sin robo de credenciales ni evasión de MFA. El problema era una expansión progresiva de permisos que las reglas existentes no estaban diseñadas para observar.

Esta situación convierte a los agentes en identidades no humanas con capacidad para actuar sobre información y procesos. Su seguridad requiere inventario, límites de privilegio, trazabilidad y monitoreo continuo, no únicamente una autorización inicial.

Infiltration Prevention: analizar identidades antes del aprovisionamiento

El tercer producto, Infiltration Prevention, está orientado a detectar identidades potencialmente sintéticas o asociadas con campañas de infiltración antes de que reciban cuentas y acceso empresarial.

Se integra con plataformas de seguimiento de candidatos como Greenhouse y Workday, además de proveedores de identidad y correo electrónico. Según Abnormal, analiza señales como números VoIP desechables, ubicaciones enmascaradas mediante VPN, inconsistencias de geolocalización y coincidencias con infraestructura relacionada con amenazas.

La finalidad declarada es revelar campañas coordinadas en las que actores vinculados a Estados utilizan identidades fabricadas con IA, historiales laborales creíbles y documentación aparentemente consistente para acceder a una organización mediante sus procesos regulares de contratación.

Las amenazas que más importan no lo parecen en absoluto», añadió Reiser. “Una identidad de confianza se mueve a través de una sesión válida como un empleado real. Un útil agente de IA se abre camino mediante código en una base de datos confidencial. Un agente estatal utiliza una identidad sintética para solicitar un empleo. Cada una tiene un aspecto diferente, pero todas se delatan de la misma manera: a través de un comportamiento anormal.”

La detección no debería sustituir el juicio humano

Una señal anómala no constituye por sí sola una prueba de fraude, espionaje o vinculación con un actor estatal. Una conexión mediante VPN, un número VoIP o una discrepancia de ubicación también pueden tener explicaciones legítimas. Por ello, la propia presentación del producto habla de identidades recomendadas para revisión y expedientes acompañados por evidencias, no de culpabilidad automática.

Desde una perspectiva human-centric, las organizaciones deberían incorporar:

  • Revisión humana antes de rechazar o bloquear una identidad;
  • Criterios transparentes y documentados;
  • Mecanismos para corregir información incorrecta;
  • Separación entre una alerta técnica y una decisión laboral;
  • Controles contra sesgos y falsos positivos;
  • Protección de la privacidad de candidatos y empleados.

La IA puede ayudar a encontrar relaciones invisibles para una revisión convencional, pero no debería convertirse en un juez automático de la legitimidad de una persona.

La identidad empresarial ya no pertenece solo a los humanos

Las cuentas de servicio, claves API, tokens OAuth, aplicaciones y agentes inteligentes amplían rápidamente la superficie de identidad. Estas identidades no humanas pueden ejecutar tareas, consultar información y modificar sistemas sin una persona interactuando directamente en cada operación. En consecuencia, una estrategia centrada exclusivamente en usuarios y contraseñas deja fuera una parte creciente del entorno digital. Abnormal sostiene que el comportamiento ofrece una capa común para supervisar ambos mundos: observar qué hace una identidad, qué recursos utiliza y cuándo se aparta de su función habitual.

Una tienda para activar nuevas capacidades de seguridad

La AI App Store o Tienda de Aplicaciones de IA se presenta como una interfaz central dentro del portal de Abnormal para explorar, probar y activar productos construidos sobre su plataforma conductual. Según el comunicado, Identity Threat Protection, AI Governance, Infiltration Prevention y esta tienda estarán disponibles a partir del 3 de agosto de 2026.

El objetivo comercial es reducir el tiempo necesario para incorporar nuevas defensas mientras los atacantes utilizan IA para adaptar sus tácticas. Sin embargo, la activación rápida no elimina la necesidad de evaluar integraciones, políticas, privacidad, privilegios y procedimientos de respuesta antes de llevar una nueva capacidad a producción.

Precisión editorial

Las capacidades, resultados y cifras de adopción descritos corresponden principalmente a información proporcionada por Abnormal AI. La compañía reporta más de 4.500 clientes y presencia en más del 25% de Fortune 500, pero estas cifras deben entenderse como datos corporativos y no como una auditoría independiente de efectividad.

Datos citables

  • Abnormal AI presentó tres nuevos productos de seguridad de identidad e IA.
  • La compañía reporta protección para más de 4.500 organizaciones.
  • Su cartera sería utilizada por más del 25% de Fortune 500.
  • Identity Threat Protection correlaciona señales de correo, identidad y aplicaciones SaaS.
  • AI Governance analiza herramientas, agentes, chats y concesiones OAuth.
  • Infiltration Prevention se integra con Greenhouse y Workday.
  • La propuesta detecta señales antes de que una identidad reciba acceso empresarial.
  • La disponibilidad anunciada comienza el 3 de agosto de 2026.

Preguntas y respuestas para comprender el enfoque

¿Qué diferencia existe entre autenticación y seguridad conductual?

La autenticación verifica que una identidad presenta las credenciales o factores requeridos. La seguridad conductual continúa observando qué hace esa identidad después de acceder y busca desviaciones respecto de sus patrones habituales.

¿La autenticación multifactor deja de ser necesaria?

No. MFA sigue siendo una barrera fundamental, pero no protege por sí sola contra sesiones secuestradas, abuso de tokens OAuth, ingeniería social contra mesas de ayuda o actividad maliciosa realizada desde una cuenta legítima.

¿Qué es una identidad no humana?

Es una identidad utilizada por una aplicación, servicio, API, script, robot o agente de IA para autenticarse y actuar dentro de sistemas digitales sin intervención humana permanente.

¿AI Governance equivale a bloquear la inteligencia artificial?

No necesariamente. Su propósito es descubrir, clasificar y gobernar el uso de IA. Una política puede autorizar ciertas herramientas, limitar sus permisos, advertir sobre riesgos o impedir servicios que no cumplan las reglas internas.

¿Puede la IA determinar automáticamente que un candidato es fraudulento?

No debería hacerlo sin revisión. Las señales técnicas pueden justificar una investigación, pero no demuestran por sí mismas que una persona sea falsa o maliciosa. La decisión debe incorporar evidencia, contexto y supervisión humana.

Knowledge Layer | Glosario

  • IA conductual: enfoque que aprende patrones normales de actividad y detecta desviaciones que podrían señalar una amenaza, incluso cuando no existe una firma o regla específica.
  • ITDR —Identity Threat Detection and Response—: disciplina orientada a detectar, investigar y contener ataques que comprometen identidades, sesiones, credenciales o permisos.
  • ISPM —Identity Security Posture Management—: evaluación continua de configuraciones, privilegios y exposiciones que pueden aumentar el riesgo de una identidad.
  • Identidad no humana —NHI—: cuenta, token, aplicación, servicio o agente automatizado que accede a recursos sin representar directamente a una persona.
  • OAuth: protocolo que permite a una aplicación acceder a determinados recursos de otra plataforma sin recibir directamente la contraseña del usuario.
  • Shadow AI: uso de herramientas o servicios de inteligencia artificial sin aprobación, inventario o supervisión de la organización.
  • Identidad sintética: perfil construido con información real, fabricada o generada mediante IA para aparentar la existencia y trayectoria de una persona.
  • Aprovisionamiento: proceso de crear una identidad digital y asignarle cuentas, aplicaciones, permisos y recursos dentro de una organización.

¿Por qué es importante?

Porque la autenticación ya no marca el final del riesgo. Una cuenta válida, un token OAuth o un agente con permisos excesivos pueden actuar dentro de sistemas confiables sin activar controles tradicionales. La defensa necesita observar comportamiento, contexto y desviaciones después del inicio de sesión, sin eliminar la supervisión humana.

Visión Estratégica

La convergencia entre seguridad de identidad y gobernanza de IA anticipa una arquitectura en la que personas, aplicaciones y agentes serán supervisados bajo principios comunes: mínimo privilegio, comportamiento verificable, trazabilidad y respuesta continua. Para las organizaciones, el desafío será evitar dos extremos: confiar ciegamente en toda identidad autenticada o convertir cada anomalía en una acusación automática. La IA conductual puede ofrecer contexto donde las reglas estáticas pierden visibilidad, pero su legitimidad dependerá de evidencias explicables, revisión humana y límites claros. La próxima frontera de la ciberseguridad no será únicamente impedir el ingreso, sino comprender quién —o qué— está actuando después de entrar.

Tu Opinión Importa ツ

A medida que las personas, las aplicaciones y los agentes de IA comparten acceso a los mismos sistemas, una credencial válida deja de ser evidencia suficiente de confianza.

¿Su organización monitorea lo que una identidad hace después de superar la autenticación?

¿Hasta dónde debería intervenir la IA al evaluar empleados, candidatos o agentes automatizados sin afectar derechos, privacidad y debido proceso?

Comparte tu perspectiva con la comunidad de IT/USERS® Magazine:

#itusers28aniversario #superfan

Apoya al periodismo independiente de IT/USERS con PLIN
Si-Apoya-a-ITUSERS-qrcode-2026

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 5 / 5. Recuento de votos: 1

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.