// EXPEDIENTE — evolution-zero-trust-dod-ai-threats
La evolución de Zero Trust: expansión del Departamento de Defensa, amenazas impulsadas por IA y gestión de identidades no humanas
PUBLICADO: 26 ago 2026 05:42Z · IDIOMA: ES
En agosto de 2026, el paradigma de ciberseguridad Zero Trust experimenta una gran expansión para hacer frente a las nuevas fronteras tecnológicas. El Departamento de Defensa (DoD) de EE. UU. está yendo más allá de la seguridad de usuarios y dispositivos para aplicar los principios de Zero Trust a la tecnología operativa, el IoT y los sistemas de armas durante los próximos 12 a 24 meses. Simultáneamente, la rápida utilización de la IA como arma por parte de los actores de amenazas está obligando a los CISO empresariales a eliminar los modelos de confianza implícita, mientras que empresas de seguridad como la surcoreana SK Shieldus son pioneras en marcos Zero Trust para agentes de IA, clasificándolos como "Identidades No Humanas" (NHI) para controlar su acceso al sistema y mitigar los riesgos de filtración de datos.
// Contexto
Los modelos tradicionales de seguridad basados en perímetros asumían que las redes internas eran intrínsecamente seguras. Sin embargo, el auge de la infraestructura nativa en la nube, las fuerzas de trabajo remotas y las integraciones de API desmantelaron estos límites. Para 2026, la rápida proliferación de herramientas de IA generativa ha convertido las ciberamenazas en armas, permitiendo el descubrimiento automatizado de vulnerabilidades y la ingeniería social de alta fidelidad, lo que requiere una verificación continua y centrada en la identidad tanto para entidades humanas como no humanas.
// Desarrollos clave
- El DoD de los EE. UU. expande su arquitectura de Zero Trust para cubrir tecnología operativa, sistemas de control industrial, IoT y sistemas de armas.
- Las amenazas cibernéticas impulsadas por la IA, como el phishing personalizado y las suplantaciones de deepfake, están acelerando los tiempos de ejecución de los ataques de días a minutos.
- La firma de seguridad surcoreana SK Shieldus ha lanzado servicios de consultoría de Zero Trust dirigidos a agentes de IA, tratándolos como Identidades No Humanas (NHI).
- Más del 80% de las brechas de seguridad en las empresas modernas involucran identidades comprometidas, lo que convierte a Zero Trust en una estrategia crítica de contención de riesgos a nivel de junta directiva.
- El nuevo marco de SK Shieldus se alinea con los estándares globales, incluidos el NIST AI Risk Management Framework y las directrices de IA Responsable del DoD de los EE. UU.
// Cronología
-
SK Shieldus anuncia la expansión de su negocio de seguridad Zero Trust para gestionar y controlar agentes de IA como Identidades No Humanas (NHI).
-
Cyber Defense Magazine publica un análisis que destaca la necesidad de las arquitecturas de Zero Trust para contrarrestar las ciberamenazas impulsadas por la IA.
-
][
// Perspectivas
[Departamento de Defensa de los EE. UU. (DoD)]
Implementando activamente una hoja de ruta de 12 a 24 meses para la transición del cumplimiento de Zero Trust de los sistemas de TI estándar a los bordes tácticos, la tecnología operativa y los sistemas de armas.
[CISOs de empresas / Expertos en ciberseguridad]
Considerando el Zero Trust no simplemente como una actualización de herramientas, sino como una estrategia vital de contención de riesgos comerciales necesaria para contrarrestar los rápidos exploits automatizados habilitados por IA.
[SK Shieldus]
Abogando por la clasificación de los agentes de IA como Identidades No Humanas (NHI) que requieren una verificación de identidad estricta y controles de acceso de privilegio mínimo.
// Citas
“La confianza ya no puede otorgarse de manera implícita basándose en la ubicación de la red, el estado del dispositivo o los patrones de acceso históricos.”
“La IA ya no es una simple herramienta de apoyo a las tareas, sino que se está convirtiendo en una entidad que realiza trabajo real, por lo que el enfoque de la gestión de la seguridad se está expandiendo de las personas a la IA.”