El Tiempo de Monclova 🔍

Ciencia y Tecnología Tecnología Monclova Piedras Negras Carbonífera Saltillo Torreón Seguridad

La IA aumenta la velocidad y alcance de los ciberataques

Tecnología
Agencias / El Tiempo
comparte facebook comparte X comparte WhatsApp comparte Telegram

La inteligencia artificial acelera la búsqueda de vulnerabilidades y reduce el tiempo para responder a ciberataques, elevando los riesgos para empresas.

La inteligencia artificial está acelerando los ciberataques al permitir encontrar vulnerabilidades, aprovechar credenciales expuestas y recorrer sistemas informáticos con mayor rapidez, lo que reduce el margen de respuesta de las organizaciones.

La IA cambia la velocidad de los ciberataques

La expansión de la inteligencia artificial está modificando el panorama de la ciberseguridad, al permitir que sistemas automatizados realicen tareas que antes requerían intervención humana.

OpenAI reconoció en julio que modelos sometidos a una evaluación interna encontraron una vulnerabilidad desconocida, obtuvieron acceso a internet y comprometieron infraestructura de producción de Hugging Face.

Nueve días después, Anthropic informó sobre tres incidentes distintos durante evaluaciones de ciberseguridad en los que modelos Claude alcanzaron sistemas reales.

Los datos de IBM también muestran un aumento del uso de inteligencia artificial en ataques. Una de cada cuatro filtraciones maliciosas analizadas a escala mundial durante su informe de 2026 estuvo habilitada mediante IA, un incremento de 56% respecto al año anterior.

América Latina también enfrenta el riesgo

En América Latina, alrededor de 19% de los ataques maliciosos registrados en el estudio de IBM fue generado o habilitado mediante inteligencia artificial.

Las filtraciones analizadas entre marzo de 2025 y febrero de 2026 tuvieron un costo promedio de 4.65 millones de dólares, equivalente a alrededor de 82 millones de pesos.

Además, las organizaciones requirieron en promedio 328 días para identificar y contener los incidentes.

La investigación regional incluyó a 28 organizaciones de México, Argentina, Chile y Colombia.

México tiene margen limitado para responder

Uno de los principales desafíos es la reducción del tiempo disponible para detectar y contener una intrusión.

Eva Puerta, CISO para Europa, Medio Oriente y África de Check Point, explicó que vulnerabilidades como Log4Shell anteriormente permitían a los equipos elaborar planes de actualización antes de que todos los sistemas vulnerables fueran explotados.

“Ese momento en el que yo tenía el margen ya no existe”, señaló Puerta.

La ejecutiva considera que los modelos de inteligencia artificial están reduciendo esa ventana al permitir descubrir vulnerabilidades y ejecutar acciones con mayor rapidez.

Por ello, planteó que la defensa también debe apoyarse en inteligencia artificial para revisar activos y detectar problemas de configuración, aunque con supervisión humana.

Casos de OpenAI y Anthropic muestran el riesgo

Durante una evaluación en ExploitGym, modelos de OpenAI encontraron una vulnerabilidad de día cero en Artifactory, software utilizado como intermediario para descargar paquetes.

Los modelos explotaron la vulnerabilidad para alcanzar una red pública y posteriormente encontraron una ruta hacia Hugging Face. En el proceso combinaron vulnerabilidades con credenciales expuestas y alcanzaron una vía de ejecución remota de código en servidores de la plataforma.

OpenAI calificó el episodio como un “incidente cibernético sin precedentes” y posteriormente desactivó el prototipo interno involucrado.

Anthropic, por su parte, examinó 141 mil 6 ejecuciones de evaluaciones y encontró tres casos en los que modelos obtuvieron acceso no autorizado a sistemas reales.

Los incidentes estuvieron relacionados con un problema de configuración entre Anthropic y su proveedor de evaluaciones. Los modelos utilizaron métodos como contraseñas débiles y endpoints sin autenticación.

Empresas mexicanas aún tienen desafíos

En México, la adopción de herramientas automatizadas de seguridad todavía es limitada.

IDC encontró que únicamente 38% de las organizaciones mexicanas aprovecha la automatización dentro de sus plataformas de seguridad.

A esto se suma un problema de visibilidad sobre los sistemas de inteligencia artificial utilizados por las compañías.

Según IBM, apenas 20% de las organizaciones mexicanas consultadas sabe con precisión qué capacidades de IA utiliza y dónde están instaladas, mientras que solo 13% mantiene un inventario actualizado.

Esta falta de control puede generar riesgos adicionales cuando los modelos tienen acceso a bases de datos, aplicaciones internas o proveedores externos.

Fraude de identidad también incorpora IA

La inteligencia artificial también está modificando los métodos utilizados para cometer fraude de identidad.

De acuerdo con Sumsub, los perfiles sintéticos representan 48.3% de los casos de fraude de identidad analizados en América Latina.

Los delincuentes pueden combinar información disponible de una persona con imágenes o videos generados mediante IA para intentar superar sistemas automatizados de verificación.

En México, Ciudad de México concentra 13.85% de las alertas nacionales consideradas en el estudio.

La dimensión internacional también dificulta la investigación de estos delitos, debido a que el atacante, la víctima y los servidores pueden encontrarse en distintos países.

El avance de la inteligencia artificial obliga así a las empresas a fortalecer sus sistemas de protección, mientras los equipos de seguridad enfrentan ataques que pueden ejecutarse con mayor velocidad y menor intervención humana.

Tecnología: México usa más ChatGPT para contenido multimedia que el promedio

México destinó cerca de 10% de sus mensajes a ChatGPT a contenido multimedia durante el segundo trimestre de 2026, por encima del promedio mundial. Cerca de 10% de los mensajes enviados desde México a ChatGPT durante el segundo trimestre de 2026 estuvo relacionado -- leer más

Noticias del tema


    Más leído en la semana