Escudo de ciberseguridad con circuitos y una red de nodos de agentes de IA conectados sobre fondo oscuro, estilo Black Hat y DEF CON 2026 para infraestructura empresarial

Black Hat 2026: qué esperar para tu ciberseguridad

Noticias Elite Center | | 8 min lectura

TL;DR. Black Hat USA 2026 reúne más de 100 Briefings en el Mandalay Bay de Las Vegas el 5 y 6 de agosto. El dato que define esta edición: 35 de 121 charlas programadas (29%) tratan seguridad de agentes de IA, según Straiker (2026). Check Point expondrá sobre explotación de frameworks de agentes justo cuando su propia telemetría mide 1.706 ataques semanales por organización en Chile, 15% menos que hace un año (Check Point Research vía Revista Seguridad & Defensa, 2026). DEF CON 34 (6 al 9 de agosto) suma con el tema oficial “Agency” y el primer poster track del AI Village dedicado a ataques contra sistemas agénticos.

¿Qué es Black Hat USA 2026 y cuándo empieza?

Black Hat USA 2026 es la 29ª edición de la conferencia de seguridad ofensiva más influyente del mundo, y se realiza en el Mandalay Bay de Las Vegas del 1 al 6 de agosto de 2026. El programa incluye más de 100 Briefings revisados por pares, más de 100 Trainings y más de 80 demostraciones de Arsenal (Black Hat, 2026).

La estructura por fases importa porque cada una cumple un rol distinto. Los Trainings (1 al 4 de agosto) profundizan habilidades técnicas; los Summits (4 de agosto) reúnen a líderes de industria y gobierno; y los Briefings (5 y 6 de agosto) son donde se presentará la investigación nueva. Si en junio revisamos los anuncios de Cisco Live y Microsoft Build 2026, Black Hat es el evento que mide el otro lado: qué tan expuesta queda esa misma infraestructura.

¿Por qué la seguridad de agentes de IA domina la agenda?

Casi 1 de cada 3 charlas de esta edición aborda seguridad de agentes de IA, red teaming de modelos o explotación asistida por LLM. Ningún tema individual había concentrado tanto espacio en Black Hat antes, según Straiker (28 jul 2026).

La razón es simple: la adopción de agentes corrió más rápido que su gobernanza. Ya documentamos cómo las empresas chilenas están adoptando IA agéntica en su infraestructura, muchas veces sin marcos claros de identidad ni permisos. Black Hat confirma que la seguridad ofensiva llegó a la misma conclusión antes que buena parte de los equipos defensivos.

¿Qué charlas sobre agentes de IA hay que seguir?

Seis charlas concentran el interés de la comunidad ofensiva en esta edición, desde la explotación de frameworks de agentes hasta lo que se describirá como la primera botnet documentada operando sobre infraestructura de IA comprometida. Todas están agendadas para los Briefings del 5 y 6 de agosto de 2026.

  • “No tools required” (Check Point): explotación posterior a la inyección en LangChain, CrewAI, AutoGen y Semantic Kernel.
  • “The 0-Day Engine” (Tencent Security Xuanwu Lab): más de 100 vulnerabilidades encontradas con LLMs en Chrome y Android.
  • “A Billion-User Blast Radius” (Palo Alto Networks): fallas en el sandbox de seguridad de ChatGPT.
  • “When AI Attacks AI” (Oligo Security): la botnet “ShadowRay 2.0”, que se propagaría entre infraestructura de IA comprometida.
  • “Caging the Agent” (Roblox): cómo sandboxear agentes de Claude Code a escala empresarial, un caso defensivo.
  • “Rules for Neural Traffic” (Ben-Gurion University): LLMFirewall, una capa defensiva open source para tráfico de modelos.

El contraste entre ataque y defensa es deliberado: junto a las charlas de explotación, Roblox mostrará un caso real de contención, y el equipo de Ben-Gurion liberará una herramienta abierta. La agenda no solo advierte del riesgo, también entrega piezas concretas para mitigarlo.

¿Qué dirán las keynotes de apertura?

La keynote de apertura del 4 de agosto se titula “Cyber Power in the Age of AI”. Reúne a Sean Cairncross (National Cyber Director de la Casa Blanca) con altos representantes de CISA, el FBI y el Departamento de Guerra: la mayor concentración de liderazgo cyber civil de EE.UU. que ha tenido el escenario de Black Hat (Black Hat, 2026).

El 5 de agosto, David Weston, vicepresidente de Seguridad Agéntica de Microsoft, dará la keynote “The End of Rare”. Su planteamiento: el descubrimiento de vulnerabilidades asistido por IA abarató el ataque más de lo que abarató la defensa (Microsoft Security Blog, 2026). Una segunda keynote académica, de Yan Shoshitaishvili (Arizona State University), aportará una mirada independiente sobre investigación de vulnerabilidades en la era de los agentes.

¿Por qué las identidades no humanas son el nuevo perímetro?

Las identidades no humanas —cuentas de servicio, tokens API y agentes de IA— concentran uno de los vectores de entrada más explotados de 2026, porque suelen tener privilegios amplios y sin supervisión directa. Microsoft presentará “Poisoned at the Source”, sobre ataques a la cadena de suministro de npm. Resume el problema así: “Threat actors are following trust… targeting the software, services, identities, tools, developer workflows, and AI systems that organizations already depend on” (Microsoft Security Blog, 2026). La recomendación que circula entre los speakers: tratar a cada agente de IA como un “principal” de primera clase, con identidad, ciclo de vida y permisos acotados a la tarea.

Del lado defensivo, el programa Project Glasswing de Anthropic ya usa IA para encontrar fallas en software crítico de código abierto: más de 10.000 vulnerabilidades de alta o crítica severidad identificadas en software de sus socios hacia mayo de 2026, con 75 de 530 bugs reportados ya parchados. Su hallazgo más citado —CVE-2026-4747, un RCE en el NFS de FreeBSD— fue identificado y explotado de forma autónoma, confirmado de forma independiente por VulnCheck.

¿Qué trae DEF CON 34 sobre seguridad de agentes?

DEF CON 34 se realizará del 6 al 9 de agosto en el LVCC West Hall de Las Vegas bajo el tema oficial “Agency”, continuación directa de la conversación que abre Black Hat. El AI Village dedicará su primer poster track completo a “Adversarial Attacks Against Agents and Agentic Systems” (DEF CON, 2026; AI Village, 2026).

Otros espacios reforzarán el mismo eje. Cloud Village correrá un CTF de dos días y medio sobre AWS, GCP, Azure, Alibaba y Digital Ocean; AppSec Village se enfocará en seguridad de aplicaciones que ya incorporan agentes; y Adversary Village practicará emulación de APT y purple teaming, cada vez más relevante cuando el atacante también usa IA.

¿Cómo se compara Chile en el panorama de amenazas 2026?

En marzo de 2026, las organizaciones chilenas enfrentaron menos ataques semanales que el promedio regional, aunque el volumen sigue siendo alto (Check Point Research vía Revista Seguridad & Defensa, 2026):

RegiónAtaques semanales por organización (mar 2026)Variación interanual
Chile1.706-15%
Latinoamérica (promedio)3.054+9%

El contexto global no da tregua. El Fortinet 2026 Global Threat Landscape Report registró 7.831 víctimas confirmadas de ransomware a nivel mundial durante 2025, un alza de 389% interanual, y midió que el tiempo de explotación de vulnerabilidades críticas se comprimió a entre 24 y 48 horas (Fortinet, 2026). Ya revisamos el detalle trimestral de estos incidentes en Chile en nuestro análisis de ransomware durante el primer trimestre de 2026.

La conexión con Black Hat no es forzada: Check Point, el mismo laboratorio que mide la telemetría de ataques en Chile, es quien presentará la charla sobre explotación de frameworks de agentes. El vector que amenaza a una empresa chilena hoy y el que se discutirá en Las Vegas esta semana son, cada vez más, el mismo.

¿Qué debería hacer tu empresa esta semana?

Tres movimientos concretos, sin esperar a que termine la conferencia:

  1. Esta semana: parchear vulnerabilidades críticas conocidas dentro de la ventana de 24 a 48 horas, y auditar las dependencias de terceros expuestas en pipelines de desarrollo.
  2. Próximas semanas: inventariar todos los agentes de IA activos, tratarlos como identidades con ciclo de vida propio, permisos acotados a la tarea (no acceso amplio) y logging de auditoría.
  3. Mediano plazo: pilotar sandboxing de agentes antes de escalar a producción, siguiendo el modelo que expondrá Roblox en Black Hat, y contrastar la exposición propia contra telemetría real como la que mide Check Point en Chile.

Ninguna de estas acciones requiere esperar los resultados de Black Hat o DEF CON. La ventana de explotación de 24 a 48 horas ya es una realidad medida, y las identidades de agentes sin gobernar ya son un vector activo, con o sin conferencia.

¿Qué sigue para gobernar agentes de IA en Chile?

Black Hat 2026 y DEF CON 34 no van a inventar el problema de los agentes de IA sin gobernar: van a documentarlo con nombre, apellido y prueba de concepto. El 29% de la agenda dedicado a este tema es la señal más clara de que dejó de ser un riesgo teórico.

Para una empresa chilena, la tarea de esta semana no es leer cada charla en vivo, sino usar el impulso: revisar identidades, ordenar permisos y tratar cada agente como lo que es, un actor con acceso real a sistemas de producción. Los resultados de estas charlas llegarán en los próximos días, y conviene tenerlos en el radar para ajustar el plan de seguridad una vez publicados.

⚡ ¿Necesitas infraestructura para tu empresa?