Inicio A fondo Cloudflare Mesh: la red privada para los agentes de IA

Cloudflare Mesh: la red privada para los agentes de IA

Proteger el ciclo de vida completo de la inteligencia artificial autónoma

19088
Cloudflare Mesh

Cloudflare ha lanzado Cloudflare Mesh, una solución de red privada diseñada para asegurar el ciclo de vida de los agentes de IA ayudando a los desarrolladores a encriptar cada punto de conexión sin exponer la infraestructura ni los datos internos a la red pública.

La IA agéntica se ha convertido ya en parte integral de los flujos de trabajo de desarrollo, pero el trabajo con la IA agéntica muchas veces se ve limitado por un modelo de red diseñado exclusivamente para los humanos.

Según señala Matthew Prince, cofundador y director general de Cloudflare, durante años, los desarrolladores han tenido que afrontar un importante dilema: perder días enteros lidiando con VPN complejas y engorrosas, o tomar el peligroso atajo de exponer la infraestructura privada a la web abierta.

Cloudflare Mesh, una solución de red privada diseñada para responder al auge de los agentes de IA

Como respuesta a este escenario, Cloudflare ha presentado Cloudflare Mesh, una solución de red privada diseñada para responder al auge de los agentes de IA. A grandes rasgos, según explica Prince, Cloudflare Mesh proporciona un puente seguro entre los agentes y la infraestructura, independientemente de que esos agentes se ejecuten en Cloudflare, en un centro de datos privado o en otra nube pública. De este modo, es capaz de garantizar que todos los agentes que implementan los equipos son seguros desde el primer día.

Cloudflare Mesh unifica los agentes de IA, los usuarios humanos y la infraestructura multinube en una única estructura segura. De este modo, proporciona la red troncal que facilitará a las organizaciones la creación, la implementación y el control de la nueva generación de aplicaciones de IA.

La seguridad de los agentes

El paso desde los bots de chat hacia agentes de codificación es ya una realidad en muchas organizaciones, así como el uso de herramientas autónomas que leen el contexto, razonan y toman medidas de varios pasos.

Sin embargo, la infraestructura actual de las corporaciones, que se basa en servidores virtuales caros y siempre activos o en entornos aislados, no puede adaptarse a un mundo en el que cada usuario y empleado tiene docenas de agentes personales ejecutándose al mismo tiempo. En este contexto, Cloudflare aborda la infraestructura, los procesos, la implementación y la seguridad que requieren los desarrolladores.

Es más, uno de los obstáculos más críticos con el que se encuentran las organizaciones a la hora de pasar de la IA experimental a los agentes en un entorno de producción, es la seguridad. Para que realmente puedan ser útiles, los agentes de IA requieren un amplio acceso a las bases de datos privadas, las API internas y los entornos de preproducción. Pero conceder acceso utilizando VPN heredadas o túneles manuales es lento e intrínsecamente arriesgado.

De este modo, muchas veces se da el dilema clave: restringir el acceso a los agentes o exponer potencialmente su infraestructura privada a la red pública de Internet para que sean operativos.

Cloudflare Mesh

La propuesta de Cloudflare Mesh representa un cambio fundamental en la forma en que las organizaciones gestionan la IA. Más allá de la simple conectividad, Mesh sirve como base para la identidad de los agentes. En un entorno Mesh, cada agente, al igual que cada usuario humano, tiene una identidad distinta. Por lo tanto, los equipos de seguridad pueden escribir políticas granulares (por ejemplo, permitir que un agente de programación lea una base de datos de preproducción, pero impedirle el acceso a los registros financieros de producción).

Al integrar Mesh con la plataforma para desarrolladores de Cloudflare, que incluye Workers, Workers VPC y el SDK de agentes, Cloudflare ofrece ahora un control completo del ciclo de vida de los agentes de IA.

Por ejemplo, permite implementar la conectividad privada en minutos, no en días, eliminando la complejidad de las redes entre nubes en una única estructura privada. Además, garantiza un acceso seguro de los agentes de IA y la infraestructura a los servicios privados: al enrutar las direcciones IP privadas a través de la vasta red global de Cloudflare, los datos confidenciales siguen encriptados e invisibles para las amenazas externas.

En un entorno Mesh, cada agente, al igual que cada usuario humano, tiene una identidad distinta

Por último, es capaz de proporcionar una pila integral segura para los agentes de IA. Cloudflare Mesh permite que los agentes de IA que se ejecutan en Cloudflare Workers accedan a redes privadas completas a través de enlaces de Workers VPC. Esto permite a los desarrolladores que pueden conceder a los agentes acceso limitado a las API y las bases de datos privadas mediante sencillos comandos de código.

Los puntos ciegos del shadow AI

Otro de los anuncios interesantes de Cloudflare ha sido el acuerdo que ha alcanzado con Wiz, firma que forma parte de Google Cloud y que está especializada en seguridad en la nube e IA.

El acuerdo permite ofrecer a los equipos de seguridad una forma unificada de analizar y proteger todas las aplicaciones basadas en IA. Al integrar AI Security for Apps de Cloudflare directamente en Wiz Security Graph, las organizaciones se beneficiarán de acceso a la representación más completa de toda la presencia de la IA en su entorno, así como las herramientas necesarias para protegerla.

Esta integración ayuda a los clientes a eliminar de forma autónoma los puntos ciegos de la IA en toda su infraestructura, para que los equipos de seguridad puedan acelerar la adopción de la IA con total seguridad.

La integración de Cloudflare y Wiz Security Graph ayuda a priorizar los riesgos en función de su explotabilidad

Cloudflare AI Security for Apps proporciona medidas de protección en el perímetro para garantizar la seguridad de los puntos finales de IA y, al mismo tiempo, AI Application Protection Platform (AI-APP) de Wiz traza un mapa de todas tus aplicaciones de IA y revela las vulnerabilidades de seguridad.

La integración de las reglas de seguridad de Cloudflare y Wiz Security Graph ayuda a priorizar los riesgos en función de su explotabilidad. Entre otras cosas, la asociación entre ambas soluciones permite a los clientes identificar la denominada shadow AI, ya que es capaz de registrar todos los puntos finales de LLM presentes, incluidos los que se han implementado sin la participación del equipo de seguridad, y comprende cuáles están protegidos y cuáles están expuestos.

Además, ayuda a inspeccionar el tráfico de IA en tiempo real, es capaz de representar un mapa de los flujos de datos confidenciales y de verificar las medidas de seguridad en las implementaciones de IA.

Artículo anteriorLa IA en el sector financiero
Artículo siguienteASUS Zenbook DUO: la evolución del portátil de doble pantalla
Digital Biz Magazine
Somos una plataforma de comunicación basada en la tecnología que, sobre todo, pone el foco en las personas, las soluciones y los procesos de negocio que buscan optimizar los modelos existentes, hacer más eficientes las distintas áreas empresariales y responder de forma adecuada a los retos que plantea el nuevo panorama de transformación digital.