A medida que humanos, máquinas y agentes autónomos interactúan cada vez más en nuestro nombre, la autenticación ya no puede tratarse como un solo momento en el tiempo. La confianza debe establecerse, verificarse y evaluarse continuamente.
Hemos pasado décadas mejorando cómo los usuarios demuestran quiénes son. Una nueva técnica de phishing plantea una pregunta mucho más incómoda: ¿Por qué el destino no tiene que probarse a sí mismo también?
Una nueva investigación sobre los ataques de passkey revela por qué la autenticación resistente al phishing es un avance importante, pero no puede ser el final de la conversación identidad-seguridad.