---
title: "F5 refuerza la defensa contra bots con inteligencia de dispositivos e IA agéntica"
description: "F5 ha anunciado nuevas capacidades para Distributed Cloud Bot Defense destinadas a distinguir con mayor precisión entre usuarios, automatizaciones autorizadas y bots maliciosos. La actualización incor..."
url: https://revistacloud.com/f5-refuerza-la-defensa-contra-bots-con-inteligencia-de-dispositivos-e-ia-agentica/
date: 2026-09-17
modified: 2026-09-17
author: "Nota de Prensa"
image: https://revistacloud.com/wp-content/uploads/2026/09/f5-firewall-cibersecurity.jpg
categories: ["Inteligencia artificial", "Noticias"]
tags: ["bots", "F5", "Inteligencia Artificial"]
type: post
lang: es
---

# F5 refuerza la defensa contra bots con inteligencia de dispositivos e IA agéntica

F5 ha anunciado nuevas capacidades para Distributed Cloud Bot Defense destinadas a distinguir con mayor precisión entre usuarios, automatizaciones autorizadas y bots maliciosos. La actualización incorpora identificación persistente de dispositivos, evaluación de riesgo en tiempo real y protecciones específicas frente a agentes de inteligencia artificial (IA) capaces de ejecutar acciones autónomas en webs, aplicaciones y APIs.

**Las claves de la defensa contra bots de F5 en 30 segundos**

- F5 añade inteligencia de dispositivos y protección específica frente a agentes de IA.
- El sistema correlaciona señales de comportamiento, dispositivo e integridad del cliente.
- La identificación persistente busca detectar patrones como credential stuffing, abuso de múltiples cuentas y toma de cuentas.
- Las políticas pueden permitir, limitar, exigir una verificación adicional o bloquear una interacción según su riesgo.
- La protección frente a IA agéntica ya está disponible; la inteligencia de dispositivos llegará inicialmente con disponibilidad limitada en el cuarto trimestre de 2026.

El cambio responde a una transformación del tráfico automatizado que complica los modelos tradicionales de protección. Los agentes de IA pueden interactuar con una página web o una API, completar varios pasos de forma autónoma y realizar operaciones en nombre de una persona. Entre los ejemplos que plantea F5 están las compras mediante agentes, las reservas de viajes y determinadas operaciones bancarias.

Ese comportamiento es diferente al de un rastreador web convencional o un script diseñado para repetir una única petición. Un agente puede mantener una secuencia de interacciones y tomar decisiones durante el proceso, mientras que un sistema de protección basado únicamente en cada solicitud individual puede tener dificultades para determinar si esa automatización pertenece a un cliente legítimo o si forma parte de un intento de fraude.

## De bloquear bots a evaluar el riesgo de cada interacción

F5 plantea su nueva estrategia alrededor de varias señales combinadas. Distributed Cloud Bot Defense puede correlacionar información sobre el comportamiento, el dispositivo y la integridad del cliente a través de distintas interacciones, en lugar de limitar el análisis a una petición aislada.

Uno de los elementos anunciados es la **identificación persistente de dispositivos**. La compañía sostiene que esta capacidad permitirá reconocer y seguir un dispositivo a través de diferentes sesiones y cuentas. El objetivo es descubrir relaciones que pueden quedar ocultas cuando cada acceso se analiza por separado.

Ese contexto puede ayudar a identificar patrones asociados a determinadas formas de abuso, como el acceso automatizado a múltiples cuentas, el *credential stuffing*, que consiste en probar credenciales obtenidas previamente en distintos servicios, o los intentos de toma de control de cuentas.

La actualización también contempla una **puntuación de riesgo del dispositivo en tiempo real**. Según F5, el sistema analizará señales relacionadas con la integridad del cliente para detectar entornos potencialmente sospechosos, incluidos emuladores, dispositivos suplantados o manipulados.

La compañía combina estas capacidades con políticas basadas en riesgo. En lugar de aplicar necesariamente la misma respuesta a todo el tráfico automatizado, las organizaciones podrán definir distintas acciones según el nivel de riesgo detectado: permitir la interacción, solicitar una comprobación adicional, limitar la frecuencia de las peticiones o bloquearlas.

Este planteamiento busca reducir la dependencia de mecanismos como los CAPTCHA cuando no sean necesarios. También pretende evitar que las medidas contra bots terminen afectando a usuarios reales o a automatizaciones que una empresa sí quiere admitir.

## Los agentes de IA cambian el problema de seguridad

La aparición de agentes capaces de actuar de forma autónoma añade una nueva dificultad para los sistemas de protección. La automatización ya no procede únicamente de bots diseñados para rastrear información, generar tráfico artificial o intentar acceder a cuentas. Un agente de IA puede realizar una tarea completa mediante múltiples llamadas a servicios y APIs.

F5 incorpora por ello un **marco de políticas consciente de los agentes** que clasifica el tráfico entre personas, agentes de IA considerados confiables y bots maliciosos dentro de una misma estructura de gestión en su F5 Application Delivery and Security Platform (ADSP).

La compañía sostiene que este modelo permite gestionar de manera diferenciada las interacciones automatizadas en lugar de considerar que toda actividad no humana representa una amenaza. La distinción resulta relevante para empresas que quieran habilitar nuevos servicios basados en agentes sin renunciar a los controles de seguridad sobre sus aplicaciones y APIs.

La propuesta se integra además en la oferta de protección de aplicaciones web y APIs de F5, conocida como WAAP, siglas de *Web Application and API Protection*. El planteamiento combina así la defensa contra bots con otros controles situados en la infraestructura que gestiona el tráfico hacia aplicaciones y servicios.

Kunal Anand, director de producto de F5, explicó que la compañía considera insuficiente el modelo tradicional en el que el tráfico automatizado se trata de entrada como malicioso. Según su planteamiento, el análisis debe tener en cuenta qué agente o dispositivo participa, qué acción intenta realizar y cómo evoluciona el riesgo durante la interacción.

La disponibilidad de las funciones anunciadas no es idéntica. Las nuevas protecciones específicas para IA agéntica están disponibles desde el anuncio, mientras que las capacidades de inteligencia de dispositivos tienen prevista una primera fase de disponibilidad limitada para clientes de F5 Distributed Cloud durante el cuarto trimestre de 2026. F5 espera ampliar posteriormente esa disponibilidad.

La diferencia entre ambas fechas también muestra que no todas las funciones descritas en el anuncio tienen el mismo grado de disponibilidad comercial. La inteligencia de dispositivos sigue un calendario de despliegue previsto por la compañía, por lo que sus características y alcance deben entenderse dentro de esa planificación.

Para las empresas, el interés de esta evolución está en poder distinguir mejor entre automatización legítima y abuso sin recurrir necesariamente a controles idénticos para todos los usuarios. A medida que los agentes de IA pasen de consultar información a ejecutar operaciones mediante APIs, esa distinción tendrá que formar parte también de las políticas de acceso y seguridad de las aplicaciones.

## Preguntas frecuentes

### ¿Qué añade F5 Distributed Cloud Bot Defense?

La actualización incorpora identificación persistente de dispositivos, evaluación de riesgo en tiempo real, políticas basadas en riesgo y capacidades específicas para gestionar tráfico procedente de agentes de IA.

### ¿Qué es la inteligencia de dispositivos de F5?

Es una capacidad destinada a identificar y seguir dispositivos entre distintas sesiones y cuentas, además de analizar señales de integridad para detectar entornos potencialmente sospechosos.

### ¿Cuándo estará disponible la inteligencia de dispositivos?

F5 prevé una disponibilidad limitada para clientes de Distributed Cloud durante el cuarto trimestre de 2026, seguida de una ampliación posterior.

### ¿Ya están disponibles las protecciones contra agentes de IA?

Sí. F5 indica que las nuevas protecciones para IA agéntica están disponibles desde el anuncio, mientras que las funciones de inteligencia de dispositivos tienen un calendario de disponibilidad posterior.
