1Password ha presentado 1Password Privileged Access, una solución de gestión de accesos privilegiados integrada en su plataforma Unified Access que sustituye los permisos permanentes por accesos creados bajo demanda, limitados a una tarea concreta y revocados automáticamente al finalizar el trabajo. La tecnología procede de Apono, compañía especializada en accesos bajo demanda que 1Password adquirió en junio, y se aplica sobre entornos cloud e híbridos, bases de datos, Kubernetes y otras infraestructuras empresariales.
La novedad más destacada es el tratamiento específico de los agentes de inteligencia artificial. En lugar de heredar los permisos del usuario que los configura, cada agente recibe una identidad propia y un conjunto de privilegios ajustado a la operación concreta que debe realizar. La plataforma compara la intención declarada con las acciones ejecutadas y puede restringir o revocar el acceso si el agente se desvía de su cometido, lo que dificulta ataques como la inyección de instrucciones (prompt injection).
Según una encuesta encargada por la compañía a 1.000 empleados estadounidenses de empresas con al menos 250 trabajadores, el 40% de los desarrolladores concede a los agentes acceso persistente a sistemas o credenciales tras finalizar una tarea; el 65% afirma que su empresa fomenta el uso de agentes, pero solo el 33% considera que dispone de una forma muy segura de utilizarlos, y el 47% ha visto a un agente ejecutar una acción no deseada tras seguir instrucciones ocultas en una web, un documento o un correo.
Junto a Privileged Access, 1Password abrió la vista previa pública de Credential Broker para GitHub Actions, que entrega a cada flujo de trabajo únicamente el secreto autorizado para esa ejecución y registra quién lo solicitó.
