Las organizaciones están acelerando la implementación de la inteligencia artificial (IA) mientras subestiman los riesgos de seguridad existentes, una tendencia documentada en diversos análisis y alertada por Batuta, Cloudflare y Sophos, empresas del sector de la ciberseguridad. Digi Americas divulgó en un comunicado los resultados y conclusiones de distintos estudios realizados por estas firmas sobre los peligros que la IA representa para la seguridad organizacional.
El informe ‘Sophos 2025 Active Adversary Report’ indicó que los atacantes son cada vez “más rápidos y más sofisticados”, y que ahora recurren con mayor frecuencia a credenciales y herramientas legítimas para evitar ser detectados. “La IA es un multiplicador de fuerza extraordinario, pero no es la solución definitiva”, expresó John Shier, director de Seguridad e Inteligencia de Amenazas de Campo en Sophos. El ejecutivo añadió que las organizaciones que consideran la IA como sustituto de una sólida arquitectura de seguridad y del juicio humano capacitado están creando “puntos ciegos” que los atacantes buscan explotar.
Por su parte, los informes ’2026 Threat Report’ y ‘Q4 DDoS Threat Report’ de Cloudflare documentaron un aumento a gran escala en los ataques DDoS, con un incremento del 121% en 2025, y señalaron que las organizaciones centradas en la IA fueron blanco frecuente de estos ataques durante todo el año.
Aunque muchas organizaciones consideran que las amenazas impulsadas por inteligencia artificial son un problema del futuro, los especialistas advierten que esa percepción es errónea. Los ciberdelincuentes ya emplean la IA para perfeccionar sus ataques mediante campañas avanzadas de ‘phishing’ e ingeniería social con ‘deepfake’. “Seguimos escuchando a organizaciones decir que abordarán las amenazas habilitadas por la IA una vez que maduren”, señaló Federico Nan, CEO de Batuta, quien alertó que “esa oportunidad ya pasó” porque “los ciberdelincuentes ya están utilizando la IA para reducir el coste y aumentar la eficacia de sus ataques”. Para Nan, las empresas preparadas “son aquellas que consideran a la IA como una amenaza actual”.
Las firmas de ciberseguridad también desmienten la idea de que la IA por sí sola pueda garantizar una seguridad integral. Explican que, si bien las herramientas basadas en inteligencia artificial mejoran las capacidades de detección y respuesta, estas deben complementar —y no reemplazar— los fundamentos esenciales de protección. En esa línea, una investigación de Sophos destaca un “efecto doble”: la IA fortalece las defensas, pero también introduce nuevos riesgos como la IA en la sombra (uso no autorizado de estas herramientas dentro de las organizaciones) y una mayor complejidad operativa.
Las cifras respaldan la urgencia. Según datos de Cloudflare, el tráfico de ataques DDoS contra empresas de IA creció un 347% en el tercer trimestre de 2025. El 2026 Threat Report, por su parte, advierte que el fraude de trabajadores informáticos remotos se acelera con operaciones organizadas que usan IA generativa para superar entrevistas y herramientas ‘deepfake’ para fabricar identificaciones gubernamentales. El objetivo: infiltrarse en compañías, robar propiedad intelectual o desviar ingresos.
Los líderes de ciberseguridad advierten que tratar la seguridad de la inteligencia artificial como “un problema de Tecnología de la Información (TI)” y no como un riesgo empresarial es otro error común. Según señalan, los peligros asociados a la IA —como la toma de decisiones comprometidas o la erosión de la confianza del cliente— están cada vez más en el centro del valor de las organizaciones. Blake Darché, director de Amenazas de Cloudforce One en Cloudflare, alertó que “cuando los sistemas de IA son manipulados o explotados, el impacto se extiende mucho más allá del equipo de seguridad”, y puede afectar los resultados financieros, el cumplimiento normativo y la confianza en la marca. Para enfrentar este desafío, los especialistas coinciden en que se requiere un enfoque más integrado. Entre las prioridades clave mencionan fortalecer la integridad de los datos, validar modelos y controles de acceso; evaluar las dependencias de IA de terceros y de la cadena de suministro; y alinear las estrategias de seguridad con las expectativas regulatorias, que están en constante evolución.
Comentarios 0
Súmate a la conversación
Tu comentario es anónimo, pero para evitar bots necesitamos que te registres. Es gratis y toma 30 segundos.
Crear cuenta para comentar Ya tengo cuenta