
El Top 10 de 2026 de OWASP para solicitudes de LLM movió la agencia excesiva del sexto al tercer lugar y redujo el manejo inadecuado de la salida del quinto al décimo, en la primera edición ponderada en parte por los datos de incidentes. La Ley de Resiliencia Cibernética de Europa comenzó a exigir informes de vulnerabilidad las 24 horas del día el 11 de septiembre, pero rige los productos más que cómo se implementa un agente.
La agencia excesiva ha pasado del sexto lugar al tercer lugar en el top ten de 2026 de OWASP para solicitudes de LLM, y el manejo inadecuado de la producción ha caído del quinto al último. Los problemas más difíciles ahora quedan fuera del modelo, Steve Wilson sostiene.
La agencia excesiva no se trata de lo que dice un modelo. Se trata de lo que se le ha entregado: las herramientas, las credenciales y los alcances que puede alcanzar una vez que responda.
La edición de 2026 fue la primera ponderada en parte por los incidentes registrados, 6.639 de ellos, lo que representa una cuarta parte de la clasificación frente a las tres cuartas partes del consenso de los profesionales.
Wilson codirigió el proyecto con Rock Lambros y es director de inteligencia artificial en Exabeam, una empresa de seguridad. Lea la columna como ambas cosas a la vez.
Su receta no es glamorosa. Herramientas de solo lectura en lugar de conectores generales, solicitudes dentro de la propia identidad del usuario, un punto de aplicación de políticas entre el modelo y cualquier elemento posterior, y aprobación humana para cualquier cosa difícil de revertir. Se hace eco de la brecha que un fundador nos describió en agosto, entre lo que puede hacer un agente y lo que debería ser. autorizado para hacer.
Europa puso en marcha un reloj hace cinco días.
Desde el 11 de septiembre, los fabricantes han tenido 24 horas para advertir a su equipo de respuesta nacional sobre una vulnerabilidad explotada activamente, según la Ley de Resiliencia Cibernética. Una notificación más completa se realizará a las 72 horas, a través de una plataforma que ENISA conectó el mismo día.
Las sanciones alcanzan los 15 millones de euros o el 2,5% de la facturación mundial. El resto del reglamento se aplica a partir del 11 de diciembre de 2027.
Nuestros propios informes encontraron que el cuello de botella no es la obtención una lista de materiales pero confiando en uno. Una lista sólo vale la confianza que puedas depositar en ella.
El desajuste es lo que señala el reloj. La ley rige los productos con elementos digitales, y los abogados que la leen colocan fuera el software entregado en la nube, que es la forma en que la mayoría de los agentes llegan a un cliente.
Cuatro equipos derrotaron a agentes de IA de cuatro maneras en diez días este verano, y el mismo defecto recorrió todos ellos. Las fallas se ubicaron en el ecosistema alrededor del modelo, no en el modelo.
Las propias cifras de Wilson lo demuestran. En su equipo interno, el modelo más antiguo falla el 17% de las veces y el más nuevo el 2%, y dice que el 98% no es lo suficientemente bueno cuando cada falla filtra datos.
El único informe europeo que alguien ha confirmado se refiere a la Ley de IA, no éste. OpenAI presentado un informe de incidente sobre agentes que ocuparon una wiki alemana. La agencia está cayendo entre dos regímenes.
