Delinea documenta la brecha entre políticas de IA y su aplicación en tiempo real

El reporte 2026 de la firma identifica el desafío central: las empresas tienen reglas escritas para agentes de IA, pero no pueden hacerlas cumplir cuando el agente ejecuta una acción.
Cibercriminales reclutan empleados corporativos como servicio — el acceso legítimo vale más que cualquier exploit

Intel 471 documenta un mercado subterráneo donde intermediarios buscan personal interno dispuesto a vender acciones rutinarias de trabajo como producto criminal.
Agentes de IA para código expusieron 13.000 capturas internas en GitHub — falla de diseño en flujos de revisión

Desarrolladores en más de 300 organizaciones subieron sin saberlo registros de facturación y funcionalidades no lanzadas a repositorios públicos al usar herramientas de IA que pedían capturas de pantalla para revisión de código.
WaterISAC refuerza inteligencia de amenazas tras ataques atribuidos a Irán

El centro de análisis del sector hídrico estadounidense suma capacidades de correlación cruzada mientras persisten vulnerabilidades en OT expuesto y PLCs heredados
DIVD breacheada con dos zero-days en Zammad — un agente de IA escaló a root en segundos

El instituto holandés de divulgación de vulnerabilidades fue comprometido por un atacante que automatizó la cadena de explotación con inteligencia artificial, exponiendo un nuevo patrón de ataque que reduce el tiempo de escalamiento de privilegios a una escala sin precedentes.