Material Security lanzó su agente de remediación de OAuth el 7 de abril de 2026, ofreciendo a los equipos de seguridad una forma automatizada de reducir el riesgo impulsado por OAuth antes de que escale hacia una brecha completa. El anuncio, reportado por The Globe and Mail, llega en un momento en que el abuso de tokens OAuth se ha convertido en uno de los riesgos más graves y menos gestionados dentro de los espacios de trabajo en la nube. Para propietarios de negocios y equipos de marketing que dependen de las integraciones de Google Workspace para potenciar campañas de email, conexiones de CRM y herramientas de ventas, este desarrollo tiene un peso operacional real.
Por qué OAuth se ha convertido en una prioridad de seguridad
Los atacantes explotan cada vez más las conexiones de aplicaciones confiables, el acceso con permisos excesivos y los tokens OAuth de larga duración para obtener acceso a espacios de trabajo en la nube, mientras que muchas organizaciones aún carecen de una forma eficiente de identificar, evaluar y remediar esa exposición a escala.
Lo que hace que esta amenaza sea particularmente peligrosa es la forma en que elude las defensas convencionales. Los tokens OAuth permanecen activos incluso si un usuario habilita la autenticación de dos factores o cambia su contraseña, lo que significa que estos ataques pueden otorgar a los atacantes acceso persistente a la nube sin detectar durante semanas o incluso meses.
La magnitud del daño en el mundo real no es hipotética. La brecha de Salesloft Drift en agosto de 2025 expuso a más de 700 organizaciones, incluidas instituciones financieras, empresas tecnológicas, proveedores de atención médica y agencias gubernamentales, no porque sus propios sistemas fueran comprometidos, sino por el robo y mal uso de tokens OAuth otorgados a una aplicación de terceros confiable. Como señaló la Cloud Security Alliance, los tokens OAuth hicieron que las consultas del atacante fueran indistinguibles de la actividad legítima, y las empresas podían ver que la aplicación tenía acceso, pero no qué estaba haciendo realmente con ese acceso.
El aumento de compromisos a nivel de ecosistema se debe a cambios estructurales en cómo las organizaciones implementan e integran servicios en la nube. Los entornos modernos de la nube dependen en gran medida de integraciones SaaS, creando una abundancia de concesiones de OAuth, tokens de API y relaciones de confianza entre servicios de nube conectados que permiten movimiento lateral sin requerir el compromiso directo de infraestructura reforzada.
Qué hace realmente el agente de remediación de OAuth
El agente de remediación de OAuth proporciona a los equipos de seguridad visibilidad y control continuos sobre las conexiones de aplicaciones OAuth de terceros en Google Workspace. Descubre automáticamente aplicaciones conectadas, inicia un flujo de trabajo de agente para investigar la aplicación, evalúa los permisos y el acceso que posee, y revoca automáticamente los tokens si es necesario. Como resultado, los equipos pueden remediar de forma autónoma integraciones riesgosas, inactivas, maliciosas o con permisos excesivos.
Se basa en un conjunto creciente de funciones automatizadas que ayudan a los equipos de seguridad a identificar y proteger datos sensibles en correo electrónico y archivos, clasificar mensajes de phishing reportados por usuarios y remediar ataques de correo electrónico y calendario maliciosos en Google Workspace y Microsoft 365.
Una consideración de diseño clave es que el agente no simplemente bloquea todo acceso OAuth. OAuth es el método principal utilizado por agentes de IA legítimos para conectarse a datos en todas las aplicaciones corporativas. El agente está diseñado para distinguir entre conexiones riesgosas y las integraciones productivas en las que los negocios dependen diariamente.
"A medida que OAuth se convierte en la forma predeterminada en que los agentes de IA se conectan a la pila empresarial, el riesgo crece rápidamente", dijo Abhishek Agrawal, CEO de Material Security. "En una encuesta, el 80% de nuestros clientes dicen que ahora es una prioridad significativa, pero el 45% admite haberlo descuidado. Con el nuevo agente de OAuth de Material, podemos ayudar a los equipos de seguridad, independientemente de su tamaño, a recuperar el control sobre uno de los riesgos más persistentes y difíciles de gestionar en la empresa moderna".
La brecha entre conciencia y acción
Una nueva investigación de Material revela una creciente brecha entre conciencia y acción en seguridad OAuth, ya que las organizaciones luchan por gestionar el acceso de aplicaciones, la automatización y riesgos emergentes como agentes de IA. Esa brecha no es solo un problema de seguridad; es un problema de continuidad empresarial. Los equipos de marketing que conectan proveedores de servicios de correo electrónico, herramientas de análisis y plataformas de CRM a Google Workspace a través de OAuth están expuestos al mismo riesgo de abuso de tokens que cualquier otro departamento.
La mayoría de las organizaciones acumulan decenas o cientos de aplicaciones OAuth en Gmail, Drive y Calendar. El problema no son las aplicaciones en sí; es el alcance excesivo de permisos y la ausencia de revisiones regulares.
Al automatizar un proceso que típicamente es fragmentado, manual y fácil de diferir, el agente ofrece a los CISO una forma más directa de reducir la exposición persistente de OAuth en el espacio de trabajo moderno de la nube.
Qué significa esto para equipos de marketing y crecimiento
Para los equipos que gestionan marketing por correo electrónico a escala, el riesgo es directo. Las integraciones de correo electrónico con plataformas como HubSpot, Mailchimp o Salesforce comúnmente usan OAuth para conectarse con Google Workspace o Microsoft 365. El ataque de Salesloft/Drift encapsulaba perfectamente por qué los bloqueos de cuentas son tan difíciles de detectar y el riesgo real que representan las aplicaciones OAuth. Debido a que se esperaba que los tokens fueran utilizados, nada de lo que hicieron los atacantes activó sistemas de detección de intrusiones. Cada vez que se expandían a un nuevo entorno, lo hacían con tokens de acceso legítimos.
Una brecha de una integración de marketing por correo electrónico conectada no solo crea un incidente de seguridad; pone en riesgo datos de suscriptores, listas de contactos e infraestructura de envío de correo electrónico, lo que tiene consecuencias directas para la entregabilidad, la reputación del remitente y el cumplimiento de regulaciones como GDPR y CAN-SPAM.
Con OAuth ahora emergiendo como una ruta de ataque importante, el lanzamiento de Material amplía su uso de IA para ayudar a los clientes a detectar, priorizar y remediar riesgos en todo el espacio de trabajo de la nube, desde contenido y comunicaciones hasta identidades y aplicaciones conectadas. El equipo de Material demostró el agente de OAuth en SecureWorld en Boston el 8 y 9 de abril.
La conclusión más amplia para cualquier negocio que ejecute flujos de trabajo integrados en la nube es clara. La confianza de terceros ya no puede asumirse. Debe ser ganada, verificada continuamente y gobernada tan rigurosamente como las cuentas privilegiadas internas. Las herramientas automatizadas que manejan esa verificación a escala, en lugar de dejarla a auditorías manuales que rara vez ocurren, están pasando rápidamente de ser algo deseable a un requisito fundamental.



