Los agentes de IA pueden consumir demasiada capacidad de computación, tokens, llamadas a la API y otros recursos cuando faltan medidas de protección y límites. Esto puede generar facturas de nube superiores a las previstas para las empresas, según la compañía de seguridad de datos Forcepoint.
Forcepoint denomina el problema «consumo sin límites». La empresa afirma que los complejos sistemas de IA agéntica pueden convertir una única solicitud aparentemente sencilla de un usuario en decenas o cientos de operaciones posteriores. El elevado consumo de capacidad de computación y tokens puede ser difícil de detectar, y es posible que los protocolos de seguridad existentes no lo identifiquen, ya que no hace falta que intervenga un atacante. Una automatización mal configurada o una sesión prolongada de IA puede aumentar los costes de forma accidental.
Los atacantes también podrían aprovecharse del riesgo. Forcepoint afirma que usuarios maliciosos que obtengan credenciales de una empresa podrían generar grandes cargas de trabajo y consumir capacidad de computación, dejando que la organización pague la factura.
Forcepoint recomienda establecer presupuestos en varios niveles, por ejemplo, para claves de API, usuarios individuales y equipos, y mejorar la supervisión de la asignación de costes. También pide «interruptores de emergencia para agentes» que impidan que las cargas de trabajo y los costes se acumulen.
La investigadora de seguridad Jyotika Singh escribió que los equipos de seguridad rara vez vigilan los paneles de facturación en la nube, mientras que los equipos financieros rara vez revisan los patrones de prompts o el diseño de los agentes. Singh instó a las empresas a tomarse el riesgo más en serio.
Comentarios
0Aún no hay comentarios. Escribe el primero.