Cisco Expande su Portafolio de Seguridad para Proteger la IA Agente en las Empresas
Cisco ha anunciado una evolución significativa en su portafolio de seguridad para ayudar a las empresas a adoptar la IA agente con confianza, combinando la protección de agentes, la gobernanza de interacciones y la conectividad resiliente para flujos de trabajo impulsados por IA.
Desafíos de la IA Agente
A medida que las organizaciones pasan de asistentes de IA a agentes autónomos que utilizan herramientas y datos en entornos híbridos, los equipos de seguridad deben fortalecer las defensas de los agentes, gobernar las interacciones de los agentes con los sistemas empresariales y servicios externos, y mantener conectividad fiable y protegida criptográficamente a gran escala.
En la era de la IA, la seguridad es un requisito previo para la adopción, y los agentes de IA traen un nuevo conjunto de desafíos. A medida que los agentes asumen roles críticos en las empresas, se están desarrollando protecciones que funcionan en ambas direcciones: previniendo que los agentes sean comprometidos y controlando lo que pueden acceder y hacer en nuestro nombre.
Protecciones para los Agentes
Las innovaciones en IA agente han ampliado la superficie de ataque a lo largo de las cadenas de suministro de IA y el ecosistema de herramientas. Las empresas necesitan protecciones que reduzcan el riesgo de que los agentes sean manipulados o secuestrados, incluso durante las interacciones con herramientas.
En la mayor expansión desde su lanzamiento en enero de 2025, Cisco AI Defense ofrece nuevas características para asegurar mejor a los agentes y la cadena de suministro de IA:
- AI BOM (Bill of Materials): Proporciona visibilidad y gobernanza centralizadas para los activos de software de IA, incluyendo servidores de protocolo de contexto de modelo (MCP) y dependencias de terceros, para asegurar la cadena de suministro de IA.
- Catálogo MCP: Descubre, inventaría y ayuda a gestionar el riesgo a través de servidores y registros MCP que abarcan plataformas públicas y privadas, fortaleciendo la gobernanza de IA.
- Red Teaming Algorítmico Avanzado: Expande el alcance de las evaluaciones de seguridad de IA con pruebas adaptativas de una y múltiples interacciones para modelos y agentes en varios idiomas.
- Guardrails Agentes en Tiempo Real: Monitorea e inspecciona continuamente las interacciones de los agentes para detectar manipulación o comportamiento no seguro, ayudando a los equipos a hacer cumplir políticas y reducir el riesgo de compromisos.
Gobernanza de Interacciones de Agentes
Los agentes de IA dependen de interacciones continuas con LLMs, aplicaciones SaaS, almacenes de datos y puntos finales de herramientas que a menudo son remotos. Para satisfacer estas necesidades, Cisco SASE está presentando nuevas capacidades diseñadas para gobernar las interacciones de los agentes y mantener el tráfico de IA fiable:
- Optimización del tráfico de IA: Detecta el tráfico de IA y aplica técnicas de optimización para mantener interacciones de IA fiables durante picos de carga.
- Visibilidad, registro y control de políticas MCP: Descubre y gobierna las comunicaciones MCP con controles en camino y resultados de inspección.
- Inspección Consciente de la Intención: Combina técnicas de detección rápida con análisis basado en la nube para evaluar la intención detrás de los mensajes y acciones de los agentes.
- Aplicación Unificada de Políticas: Coordina controles en un marco único para simplificar la gobernanza a medida que la adopción de agentes se acelera.
Conectividad Fiable y Protección Criptográfica
Para enfrentar este desafío, se está anunciando IOS XE 26, la última versión del sistema operativo que impulsa millones de redes a nivel mundial. Esta nueva versión potencia los enrutadores seguros de la serie Cisco 8000 y los conmutadores inteligentes de la serie Cisco C9000, así como dos nuevas variantes de los enrutadores seguros de la serie 8100 para pequeñas y medianas empresas. IOS XE 26 ofrece protecciones de criptografía post-cuántica (PQC) de pila completa, defendiendo a las organizaciones contra el sabotaje de dispositivos y el compromiso de datos, alineándose con la evolución de la normativa europea y global.