El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.
El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.
El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.
El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.
El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.
El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.
El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.
El presidente de tecnología de Visa, Rajat Taneja, caminó por el Transformación VB 2026 audiencia a través de apuntando los Mythos de Anthropic a la propia red de pagos de Visa. El modelo sumó debilidades menores en cadenas de exploits funcionales, y Visa abrió el arnés que regía la caza.
Así es como se ve cuando una empresa tiene la profundidad de ingeniería para actuar en función de lo que encuentra. La mayoría no llega allí. Poco más de la mitad, o el 53%, de las empresas ya ha tenido un incidente de seguridad agente o casi un accidente. El sesenta y cinco por ciento aplica los permisos de los agentes en tiempo de ejecución, pero solo el 18% aísla a sus agentes de mayor riesgo y solo el 8% combina la aplicación con el aislamiento.
Depender de controles nativos del proveedor para hacer el trabajo pesado de la seguridad agente solo exacerba esa brecha. La ola de julio de VentureBeat Pulse Research encontró que el 92% de las empresas que nombran una capa de seguridad primaria utilizan de forma predeterminada sus hiperescaladores y proveedores de plataformas de inteligencia artificial.
Seis oleadas de investigación Se han completado desde enero, encuestando a 440 encuestados calificados en seguridad empresarial. La conclusión clave: la brecha de contención entre lo que las empresas necesitan y lo que se está haciendo es cada vez mayor, y a menudo no es abordada por empresas cuyas inversiones y futuros en IA agentes están en riesgo.
Los datos de satisfacción no coinciden con los datos de incidencias.
La investigación sigue mostrando que las empresas califican las herramientas que mejor conocen con una puntuación más alta, incluso si esas herramientas les fallaron o arrojaron resultados mediocres. Tres hallazgos de los datos brutos van en contra de ese instinto, y cada uno dice algo sobre lo joven que aún es este mercado.
Las empresas que sufrieron el impacto calificaron sus herramientas más alto que las que no lo hicieron.
La encuesta del mes pasado encontró que 46 empresas informaron sobre un incidente confirmado o un casi accidente y luego calificaron su satisfacción con sus herramientas de seguridad. Su satisfacción promedio fue de 4,39 sobre 5. 30 de las 55 empresas que no experimentaron incidentes calificaron sus herramientas de seguridad con un 4,13. Las empresas están recompensando cualquier herramienta que las salve de una infracción con una prima de confianza.
Es una señal segura de un mercado incipiente cuando el posicionamiento de la marca, el marketing u otros medios para persuadir a las empresas son fácilmente reemplazados salvando a un cliente de una infracción. Los cuasi accidentes superan en número a los incidentes confirmados en una proporción de 2 a 1 tanto en junio como en julio, lo que significa que las empresas están detectando los problemas en el límite. Esa captura de ventaja se interpreta como una validación tanto de la estrategia de seguridad como de las herramientas adquiridas. A través de siete meses de datos, es evidente la rapidez con la que los líderes de seguridad empresarial confían en una nueva herramienta que identifica una intrusión o violación y la derrota antes de que obtenga acceso. VentureBeat cree que el rescate mismo está haciendo el marketing. El promedio de 4,13 entre las empresas que nunca se vieron afectadas muestra el otro lado del mismo efecto. Las herramientas que nunca se han visto funcionando generan menos confianza, no más.
VentureBeat también descubrió que de las 17 empresas que aislaban a sus agentes de mayor riesgo, las 14 que calificaron sus herramientas con un promedio de 4,00. Las empresas que no aíslan lo puntúan con un 4,35. Las empresas más cercanas a la seguridad real son las menos satisfechas con sus herramientas; esa insatisfacción es lo que las impulsa hacia el tipo de esfuerzo de ingeniería que realizó Visa.
Cuatro de cada cinco empresas que resolvieron la identidad no construyeron aislamiento
El 49%, o 57 de las 116 empresas encuestadas en julio, dieron a cada agente su propia identidad gestionada y con alcance. Sólo un mes antes, VentureBeat’s ola de junio registró que el 32% de las empresas tenían asignadas identidades por agente. El salto de 17 puntos de julio en un mes es el movimiento más rápido en un solo mes que haya registrado esta serie. A pesar de estos avances, el 63% todavía informa que comparten credenciales en algún lugar de la flota. Sólo 11 de esos 57 también se aíslan.
Esa proporción explica por qué la brecha de contención sigue ampliándose incluso cuando mejora el control de cada titular. Las empresas están tratando la identidad y el aislamiento como sustitutos. Necesitan ver la visión a largo plazo de que cada uno es parte integral de una estrategia en capas basada en plataformas. Dos incidentes que VentureBeat ha cubierto muestran por qué es importante esa distinción. A agente de inteligencia artificial deshonesto en Meta pasó todos los controles de identidad antes de que se contuviera su exposición de marzo. Y el director ejecutivo de CrowdStrike, George Kurtz, reveló, en su discurso de apertura de RSAC 2026, un agente de Fortune 50 que reescribió su propia política de seguridad utilizando credenciales válidas. Darle a un agente credenciales con alcance no limita el radio de explosión cuando esas credenciales se usan indebidamente. El sandboxing sí lo hace.
La población vigilada sin aislamiento tiene una tasa de incidentes del 58%
En la encuesta de julio, cincuenta y tres empresas aplican permisos específicos en tiempo de ejecución, pero no los aíslan. 31 de esos 53 ya han tenido un incidente de seguridad del agente o un casi accidente. Esto es 58%, cinco puntos por encima del promedio muestral de 53%. Las empresas que viven dentro de la brecha de contención se ven afectadas con mayor frecuencia que las empresas que se encuentran fuera de ella.
Amy Chang, jefa de investigación de seguridad e inteligencia de amenazas de IA de Cisco, presentó hallazgos en el panel de seguridad agente de Transform mostrando que cuando Cisco ejecutó 6986 ataques de múltiples turnos contra 15 modelos emblemáticos, los atacantes que se adaptaron a la conversación lograron avances hasta el 88,3% de las veces. El equipo rojo de un solo turno se lo perdió. Un atacante adaptativo que vence las barreras de seguridad aterriza dentro de cualquier arquitectura que se encuentre detrás de ellas, y para 53 de las empresas en estos datos, esa arquitectura impone pero no contiene.
El Q1 Pulse Research de VentureBeat rastreó la misma debilidad estructural a principios de este año. El acceso no autorizado a herramientas o datos se clasificó como el modo de falla más temido en cada encuesta del primer trimestre, pasando del 42% en enero al 50% en marzo. La encuesta de abril-mayo encontró que sólo el 4% de las empresas se sentían cómodas confiando únicamente en barandillas modelo. Las empresas predijeron que necesitaban controles externos y optaron por reforzar la aplicación de la ley en lugar de la contención.
Las empresas implementaron medidas de control 35 puntos por delante de lo previsto. El aislamiento apenas se movió
La encuesta de abril-mayo preguntó a 109 empresas cómo esperaban que se controlara el comportamiento de los agentes para fines de 2026, y el 30% predijo la aplicación del tiempo de ejecución, el 14% la ejecución en espacio aislado y el 32% las barreras de seguridad a nivel de modelo. En julio, el 65% había reforzado la aplicación de la ley, más del doble de lo previsto, mientras que el aislamiento alcanzó el 18%, aproximadamente la tasa que dijeron que sería. Las empresas construyeron lo que era fácil con el doble de lo previsto y lo que era difícil con aproximadamente el doble de lo previsto. La pregunta de abril pedía el mecanismo de control principal, selección única, mientras que la pregunta de postura de julio permitía selecciones múltiples, por lo que la comparación es direccional más que exacta.
La dependencia del proveedor se aceleró en los tres trimestres
Las plataformas nativas de los proveedores ya lideraron el uso en abril-mayo, nombradas por siete de cada diez empresas que describen sus herramientas. En junio, el 82% llamó a una su capa de seguridad de agente principal, y en julio esa participación alcanzó el 92%, con las barreras de seguridad de OpenAI liderando con el 44%, Microsoft Azure con el 42%, los controles de agentes administrados de Anthropic con el 37% y Google Cloud con el 31%. Cloudflare con un 11% y Cisco con un 9% lideran a los especialistas dedicados que luchan por lo que queda. Las herramientas de identidad más relevantes para la brecha en el intercambio de credenciales son las más pequeñas de todas, con Microsoft Entra Agent ID en un 7%, mientras que Okta para agentes de IA, plataformas de identidad no humanas y herramientas de entorno de pruebas en tiempo de ejecución se sitúan en un 3% cada una. Elia Zaitsev, director tecnológico de CrowdStrike dijo a VentureBeat en RSAC 2026 que observar las acciones de los agentes es un problema que tiene solución, pero inferir la intención no lo es. El paquete de proveedores demuestra su punto, resolviendo la observación y dejando la contención sin construir.
El 74% planea reemplazar las herramientas que acaban de calificar con un puntaje de satisfacción profesional alto
Los puntajes de satisfacción continúan aumentando a medida que las empresas adquieren más experiencia en el uso de herramientas y técnicas para detener ataques agentes basados en IA. La satisfacción, que subió a 4,29 sobre 5 en julio desde 4,2 en junio, es la lectura más alta de la serie.
A pesar de los altos niveles de satisfacción, el 74% planea reemplazar sus herramientas dentro de 12 meses, frente al 59% en junio. Sólo el 26% tiene la intención de no cambiar. VentureBeat cree que los primeros usuarios están impacientes por obtener mayores conocimientos y saber lo que no saben sobre la seguridad y la resiliencia de los agentes. Cerrar esa brecha de conocimiento está obligando a la rotación hacia un mercado tan joven, y las respuestas crudas resuelven la paradoja: el 92% de las empresas que nombran una capa primaria nombran una capa nativa del proveedor. El 4.29 mide lo fácil que es activar las barreras de seguridad de un proveedor. No mide qué tan efectivas son esas barreras para prevenir los incidentes que ya tuvieron el 53% de los mismos encuestados.
Las organizaciones más cercanas a la amenaza son las que menos confían en ella
En junio, los defensores lideraban a los atacantes entre un 35% y un 21%, pero en julio la división era 30-30, un empate. Entre las empresas que se han visto afectadas, el 39% dice ahora que los atacantes van por delante, frente al 20% de las que no. Recibir un golpe casi duplica el pesimismo pero no cambia las compras. Sólo el 10% de las empresas incluyen algún producto de identidad de agente en su conjunto de consideraciones. El sandboxing en tiempo de ejecución atrae el 6%, y esas cifras se mantienen independientemente del historial de incidentes. VentureBeat cubrió el mismo punto ciego en los datos de junio. La etiqueta cambió de brecha de seguridad del agente a brecha de contención, pero las compras no.
Metodología
La pregunta sobre la postura fue respondida por 93 de los 116 encuestados calificados de julio, y los patrones no son aisladores ocultos. Veintitrés de las 25 que seleccionaron ninguna opción de postura son organizaciones que aún evalúan agentes, no están seguras de su estado o no tienen planes de implementación, grupos para los cuales en gran medida aún no existe una postura de seguridad, por lo que la cifra de aislamiento del 18% se refiere a las empresas que realmente ejecutan o ponen a prueba agentes. Abril-mayo, junio y julio son ondas separadas e independientes en lugar de una única serie rastreada, por lo que las comparaciones mes a mes en este artículo son direccionales en lugar de una tendencia medida. Los tamaños de base para los cortes transversales difieren según el instrumento. La pregunta de identidad cubre a los 116 encuestados, el aislamiento cubre a los 93 que describieron una postura y la inversión de satisfacción de 4,39 versus 4,13 se calcula en los 76 encuestados que calificaron sus herramientas.
El resultado final
VentureBeat análisis de encuestas cruzadas de 573 empresas encuestadas concluyeron en julio que las empresas implementaron agentes de IA antes de los controles necesarios para administrarlos, y lo hicieron a sabiendas. Tres oleadas de datos específicos de seguridad muestran ahora dónde termina el conocimiento.
Las empresas continúan dando a los agentes identidades específicas y tratándolas como contención, pero esa suposición es falsa y los datos del incidente siguen demostrándolo. De hecho, 46 de 57 empresas que resolvieron la identidad no crearon aislamiento. La tasa de incidentes del 58% de la población que aplica sin aislamiento es la evidencia más clara de que la identidad por sí sola no es suficiente. La brecha de contención no se cerrará mediante la satisfacción con lo que es fácil. La pregunta que responderá la próxima ola será si las empresas construyen deliberadamente aislamiento e identidad gobernada, o si un incidente confirmado que se propaga lo hace por ellas.











































































