Una vez autenticado, un agente IA puede ejecutar acciones no autorizadas en segundos: llamar APIs, mover datos, modificar configuraciones sin que MFA o RBAC lo detecten. Cinco amenazas runtime ya operan en producción: goal drift, excessive tool invocation, memory poisoning, context manipulation y multi-agent amplification.