Los compañeros de IA persistentes podrían superar los modelos de acceso creados para los chatbots y los agentes que realizan tareas, según Itamar Apelblat, cofundador y director ejecutivo de Token Security. En un artículo de opinión publicado por BleepingComputer, sostiene que los sistemas con acceso continuo necesitan identidades propias, responsables y controles para conceder y revocar permisos.
Apelblat describe una evolución desde los chats limitados a una sesión hasta los agentes que ejecutan tareas concretas. A su juicio, los compañeros persistentes necesitarían acceder a los sistemas de trabajo sin que una persona aprobara cada acción. Los métodos actuales suelen depender de credenciales humanas, transferencias mediante OAuth o cuentas de servicio que no se crearon específicamente para agentes de IA.
El acceso prolongado también aumenta el riesgo de que un agente acumule permisos de distintos proyectos. Apelblat advierte que varios permisos razonables por separado podrían combinarse y dar un acceso más amplio del previsto. Además, los registros de auditoría pueden identificar a la persona cuyas autorizaciones utilizó el agente, en lugar de al propio agente.
Como ejemplos, menciona los productos de chat alojados ChatGPT y Anthropic: afirma que ninguno proporciona credenciales propias a los agentes mediante el flujo de concesión de credenciales de cliente de OAuth. Añade que los conectores de ChatGPT rechazan las cuentas de servicio y las aserciones JWT, mientras que las API permiten a los desarrolladores proporcionar tokens bearer estáticos.
El artículo también cita a Tara Seshan, responsable de producto de OpenAI, quien habló de la necesidad de que los agentes accedan a datos e infraestructura en Lenny’s Podcast en agosto de 2026. Recuerda además que Google mostró el agente de Workspace Chip en I/O en mayo de 2024, con cuenta, función y permisos configurados propios. El texto proporcionado termina antes de completar el relato de la demostración.
Comentarios
0Aún no hay comentarios. Escribe el primero.