{"id":4200,"date":"2026-09-25T08:15:09","date_gmt":"2026-09-25T08:15:09","guid":{"rendered":"https:\/\/all4sec.es\/blog\/?p=4200"},"modified":"2026-09-25T08:15:10","modified_gmt":"2026-09-25T08:15:10","slug":"el-riesgo-de-conectar-la-ia-con-todo","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/","title":{"rendered":"El riesgo de conectar la IA con todo"},"content":{"rendered":"\n<h3 class=\"wp-block-heading has-text-align-center\"><strong>Conectar agentes de IA a sistemas internos y externos puede abrir la puerta a nuevos ciberataques<\/strong><\/h3>\n\n\n\n<p>La evoluci\u00f3n de la IA generativa hacia modelos <em><strong>ag\u00e9nticos<\/strong> <\/em>est\u00e1 cambiando los esquemas de interacci\u00f3n entre sistemas. Las aplicaciones de IA ya no se limitan a responder con informaci\u00f3n disponible en su contexto a preguntas de los usuarios, sino que tambi\u00e9n est\u00e1n en condiciones de <strong>consultar datos externos, utilizar herramientas de terceros y ejecutar acciones sobre otros sistemas<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>El Protocolo MCP<\/strong><\/h3>\n\n\n\n<p>Para facilitar esta interacci\u00f3n se ha definido <strong>MCP (Model Context Protocol)<\/strong>. Se trata de un protocolo abierto <a href=\"https:\/\/www.anthropic.com\/news\/model-context-protocol\">ofrecido por <strong>Anthropic<\/strong><\/a> que estandariza la forma en que una aplicaci\u00f3n de IA puede conectarse a sistemas externos a trav\u00e9s de un servidor.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"366\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-8-MCP-Protocol-1024x366.jpg\" alt=\"\" class=\"wp-image-4204\" style=\"width:436px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-8-MCP-Protocol-1024x366.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-8-MCP-Protocol-300x107.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-8-MCP-Protocol-768x274.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-8-MCP-Protocol.jpg 1291w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>La <a href=\"https:\/\/modelcontextprotocol.io\/specification\/2026-07-28\">especificaci\u00f3n de MCP<\/a> contempla, por ejemplo, entre otros elementos, conceptos como <em>tools<\/em>, <em>resources<\/em> y <em>prompts<\/em> que facilitan la definici\u00f3n de agentes de IA capaces de interactuar con sistemas corporativos de una forma estandarizada y que act\u00faan como <strong>capa de conexi\u00f3n entre los agentes de IA y el mundo exterior<\/strong>.<\/p>\n\n\n\n<p>De esta forma, un agente de IA puede consultar bases de datos, acceder a repositorios de ficheros, revisar sistemas de logs o ejecutar operaciones en aplicaciones predefinidas. El <strong>servidor MCP<\/strong> expondr\u00e1 esos servicios y el agente de IA podr\u00e1 decidir cu\u00e1ndo utilizarlos.<\/p>\n\n\n\n<p>El concepto clave en este escenario es que <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2026\/02\/05\/software-creado-por-ia-nuevos-riesgos-para-la-ciberseguridad\/\"><strong>los agentes de IA pueden tener permisos reales sobre la infraestructura de m\u00faltiples organizaciones<\/strong><\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>El servidor MCP y su superficie de ataque<\/strong><\/h3>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"709\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-2-galina-nelyubova-ofEzqDI6yss-unsplash-1024x709.jpg\" alt=\"\" class=\"wp-image-4205\" style=\"width:298px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-2-galina-nelyubova-ofEzqDI6yss-unsplash-1024x709.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-2-galina-nelyubova-ofEzqDI6yss-unsplash-300x208.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-2-galina-nelyubova-ofEzqDI6yss-unsplash-768x532.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-2-galina-nelyubova-ofEzqDI6yss-unsplash-1536x1063.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-2-galina-nelyubova-ofEzqDI6yss-unsplash.jpg 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>Un servidor MCP, por s\u00ed mismo, es un elemento especialmente atractivo para los ciberdelincuentes. Cuando ofrece servicios de terceros, gestiona los riesgos de la infraestructura del servicio que proporciona al actuar como puente entre el agente de IA y los recursos que <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2021\/09\/10\/ciberseguridad-e-infraestructuras-criticas\/\">contienen informaci\u00f3n sensible o que permiten realizar acciones con impacto<\/a>.<\/p>\n\n\n\n<p>Imaginemos un agente de IA conectado mediante un servidor MCP, por ejemplo, a SAP, Jira o una base de datos corporativa. Si el servidor dispone de permisos para consultar informaci\u00f3n y adem\u00e1s puede modificar repositorios o ejecutar determinadas operaciones, la implementaci\u00f3n MCP se convertir\u00e1, en la pr\u00e1ctica, en un componente cr\u00edtico con capacidad de actuaci\u00f3n sobre los sistemas de un cliente. Esta posibilidad introducir\u00e1 un riesgo para toda la infraestructura.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Algunos ejemplos reales<\/strong><\/h3>\n\n\n\n<p>Algunos casos son significativos. En junio de 2025, <a href=\"https:\/\/asana.com\/es\"><strong>Asana<\/strong><\/a><strong> tuvo que desactivar temporalmente su propio servidor MCP<\/strong> tras <a href=\"https:\/\/www.upguard.com\/blog\/asana-discloses-data-exposure-bug-in-mcp-server\">detectar un fallo que pod\u00eda permitir que usuarios accedieran a informaci\u00f3n perteneciente a otras organizaciones<\/a>. El caso no necesitaba de un ataque externo para demostrar el riesgo identificado puesto que un error de aislamiento entre organizaciones pod\u00eda provocar una exposici\u00f3n de datos de otros clientes.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"491\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-5-Asana-1-1024x491.jpg\" alt=\"\" class=\"wp-image-4207\" style=\"width:325px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-5-Asana-1-1024x491.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-5-Asana-1-300x144.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-5-Asana-1-768x368.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-5-Asana-1.jpg 1070w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>Tambi\u00e9n en 2025, un informe de <a href=\"https:\/\/invariantlabs.ai\/blog\/mcp-github-vulnerability\"><strong>Invariantlabs<\/strong> document\u00f3 un problema relacionado con el <strong>GitHub MCP Server<\/strong><\/a> que permit\u00eda que un contenido malicioso influyera en el comportamiento de un agente de IA y facilitara la extracci\u00f3n de informaci\u00f3n privada. El caso fue especialmente relevante porque el ataque no necesitaba explotar una vulnerabilidad del servidor; simplemente aprovechaba la interacci\u00f3n entre <strong>contenido no confiable, modelo y herramientas con determinados privilegios<\/strong>.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"337\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-6-InvariantLabs-1024x337.jpg\" alt=\"\" class=\"wp-image-4208\" style=\"width:375px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-6-InvariantLabs-1024x337.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-6-InvariantLabs-300x99.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-6-InvariantLabs-768x253.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-6-InvariantLabs.jpg 1052w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>Este concepto de <strong>explotaci\u00f3n indirecta de servicios<\/strong> se ha ampliado \u00faltimamente con otras t\u00e9cnicas como la de <a href=\"https:\/\/arxiv.org\/abs\/2603.22489\"><strong>tool poisoning<\/strong><\/a><strong> o <\/strong><a href=\"https:\/\/simonwillison.net\/2025\/Apr\/9\/mcp-prompt-injection\/\"><strong>prompt injection<\/strong><\/a>. El mecanismo conceptualmente es sencillo. Las instrucciones maliciosas se introducen en los metadatos o descripciones de las propias herramientas que posteriormente un agente de IA utiliza.<\/p>\n\n\n\n<p>La particularidad de este tipo de situaciones reside en que se trata de escenarios muy habituales en ciberseguridad, dentro de un contexto de servicios <strong>multi-tenant con autorizaciones a funcionalidades de ciertas aplicaciones y con controles de acceso en ocasiones ambiguos<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Identidad y privilegios<\/strong><\/h3>\n\n\n\n<p>La propia especificaci\u00f3n de MCP incorpora <a href=\"https:\/\/modelcontextprotocol.io\/specification\/2026-07-28\/basic\/authorization\">mecanismos de autorizaci\u00f3n<\/a> basados en <strong>OAuth<\/strong> para determinadas implementaciones HTTP. Asimismo, establece requisitos relacionados con la validaci\u00f3n de tokens, audiencia, almacenamiento seguro y protecci\u00f3n.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"210\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-7-OAuth-1024x210.jpg\" alt=\"\" class=\"wp-image-4209\" style=\"width:580px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-7-OAuth-1024x210.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-7-OAuth-300x62.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-7-OAuth-768x158.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-7-OAuth.jpg 1325w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>Estos mecanismos buscan reducir riesgos derivados de una gesti\u00f3n incorrecta de credenciales, entre ellos el denominado <em>token passthrough<\/em>, en el que un servidor MCP podr\u00eda reenviar a otro servicio un token que originalmente estaba destinado al propio servidor MCP.<\/p>\n\n\n\n<p>Ahora bien, \u00bfc\u00f3mo se puede evitar que haga algo as\u00ed?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Controles en un servidor MCP<\/strong><\/h3>\n\n\n\n<p>Como hemos comentado, en las arquitecturas ag\u00e9nticas nos encontramos frente a entornos que aplican la siguiente l\u00ednea de acci\u00f3n:<\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>Usuario \u2192 Agente \u2192 MCP \u2192 Herramienta \u2192 API \u2192 Sistema \u2192 Datos<\/strong><\/p>\n\n\n\n<p>En esta secuencia, el agente de IA puede decidir din\u00e1micamente qu\u00e9 herramientas utilizar y simult\u00e1neamente encadenar varias acciones para alcanzar un objetivo.&nbsp;<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-4-Protocolo-MCP-1024x683.png\" alt=\"\" class=\"wp-image-4210\" style=\"width:411px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-4-Protocolo-MCP-1024x683.png 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-4-Protocolo-MCP-300x200.png 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-4-Protocolo-MCP-768x512.png 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-4-Protocolo-MCP.png 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>De esta forma, para proteger la interacci\u00f3n de un usuario a trav\u00e9s del servidor MCP hay que determinar <strong>qui\u00e9n puede utilizarlo, qu\u00e9 herramientas puede descubrir, qu\u00e9 informaci\u00f3n puede proporcionar, qu\u00e9 acciones puede ejecutar y hasta d\u00f3nde puede llegar esa cadena de acciones<\/strong>.<\/p>\n\n\n\n<p>Resulta pues evidente que <strong>el servidor MCP es un elemento cr\u00edtico que debe contar con controles.<\/strong><\/p>\n\n\n\n<p>Esto implica la necesidad de aplicar medidas dirigidas a protegerlo incluyendo autenticaci\u00f3n fuerte entre clientes, agentes y servidores; autorizaci\u00f3n granular y principio de m\u00ednimo privilegio; separaci\u00f3n entre operaciones de lectura y escritura; revisi\u00f3n y validaci\u00f3n de las herramientas disponibles; control de cambios sobre las definiciones de las herramientas; gesti\u00f3n segura de tokens y secretos; y segmentaci\u00f3n de red; registro y monitorizaci\u00f3n de las llamadas MCP.<\/p>\n\n\n\n<p>A todo ello hay que a\u00f1adir la supervisi\u00f3n humana y la detecci\u00f3n de comportamientos an\u00f3malos del agente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Soluciones pr\u00e1cticas<\/strong><\/h3>\n\n\n\n<p>La disponibilidad de productos comerciales para proteger estos <strong>servidores MCP<\/strong> actualmente es una realidad. Incluye <strong>servicios de<\/strong> <strong>Zero Trust, la gesti\u00f3n de identidades, el PAM, la segmentaci\u00f3n, la gesti\u00f3n de claves o la monitorizaci\u00f3n o el control de acceso<\/strong>.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"535\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-9-Soluciones-Seguridad-1024x535.jpg\" alt=\"\" class=\"wp-image-4211\" style=\"width:333px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-9-Soluciones-Seguridad-1024x535.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-9-Soluciones-Seguridad-300x157.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-9-Soluciones-Seguridad-768x401.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-9-Soluciones-Seguridad.jpg 1234w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>Todas ellas son herramientas habituales entre los equipos de ciberseguridad, pero ahora deben aplicarse tambi\u00e9n a una nueva arquitectura en la que los agentes de IA pueden interactuar de forma din\u00e1mica con herramientas y sistemas corporativos.<\/p>\n\n\n\n<p>Precisamente por eso, el concepto de <strong>MCP<\/strong> deber\u00eda convertirse un t\u00e9rmino habitual en las conversaciones entre los responsables de sistemas de informaci\u00f3n. Quiz\u00e1s as\u00ed, podamos mejorar la seguridad de sus infraestructuras.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las aplicaciones de IA ya no se limitan a responder con informaci\u00f3n disponible en su contexto, sino que tambi\u00e9n pueden consultar datos externos, utilizar herramientas y ejecutar acciones sobre otros sistemas.<\/p>\n","protected":false},"author":3,"featured_media":4203,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>El riesgo de conectar la IA con todo - all4sec.es<\/title>\n<meta name=\"description\" content=\"El riesgo de conectar la IA con todo. Conectar agentes de IA a sistemas internos y externos puede abrir la puerta a nuevos ciberataques.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"El riesgo de conectar la IA con todo - all4sec.es\" \/>\n<meta property=\"og:description\" content=\"El riesgo de conectar la IA con todo. Conectar agentes de IA a sistemas internos y externos puede abrir la puerta a nuevos ciberataques.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-25T08:15:09+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-25T08:15:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1277\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Juanjo Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Juanjo Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/\",\"name\":\"El riesgo de conectar la IA con todo - all4sec.es\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg\",\"datePublished\":\"2026-09-25T08:15:09+00:00\",\"dateModified\":\"2026-09-25T08:15:10+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\"},\"description\":\"El riesgo de conectar la IA con todo. Conectar agentes de IA a sistemas internos y externos puede abrir la puerta a nuevos ciberataques.\",\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg\",\"width\":1920,\"height\":1277},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"El riesgo de conectar la IA con todo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\",\"name\":\"Juanjo Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"caption\":\"Juanjo Galan\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"El riesgo de conectar la IA con todo - all4sec.es","description":"El riesgo de conectar la IA con todo. Conectar agentes de IA a sistemas internos y externos puede abrir la puerta a nuevos ciberataques.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/","og_locale":"es_ES","og_type":"article","og_title":"El riesgo de conectar la IA con todo - all4sec.es","og_description":"El riesgo de conectar la IA con todo. Conectar agentes de IA a sistemas internos y externos puede abrir la puerta a nuevos ciberataques.","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/","og_site_name":"all4sec.es","article_published_time":"2026-09-25T08:15:09+00:00","article_modified_time":"2026-09-25T08:15:10+00:00","og_image":[{"width":1920,"height":1277,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg","type":"image\/jpeg"}],"author":"Juanjo Galan","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Juanjo Galan","Tiempo de lectura":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/","name":"El riesgo de conectar la IA con todo - all4sec.es","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg","datePublished":"2026-09-25T08:15:09+00:00","dateModified":"2026-09-25T08:15:10+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9"},"description":"El riesgo de conectar la IA con todo. Conectar agentes de IA a sistemas internos y externos puede abrir la puerta a nuevos ciberataques.","breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2026\/09\/MCP-3-immo-wegmann-vi1HXPw6hyw-unsplash.jpg","width":1920,"height":1277},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2026\/09\/25\/el-riesgo-de-conectar-la-ia-con-todo\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"El riesgo de conectar la IA con todo"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9","name":"Juanjo Galan","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","caption":"Juanjo Galan"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/4200"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=4200"}],"version-history":[{"count":8,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/4200\/revisions"}],"predecessor-version":[{"id":4217,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/4200\/revisions\/4217"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/4203"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=4200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=4200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=4200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}