Cuando la IA abarata los ataques pero dispara el coste de las brechas
La inteligencia artificial está transformando la ciberseguridad, pero no siempre a favor de quién la defiende. Un dato preocupante: una de cada cuatro brechas de seguridad registradas en el último año fue ejecutada con IA. Eso representa un salto del 56% respecto al año anterior. Y aquí viene lo que más duele al bolsillo: estos ataques impulsados por IA costaron a las empresas afectadas un promedio de 6 millones de dólares, frente a los 4,99 millones de dólares que representa el coste medio global de una brecha convencional.
¿Por qué ocurre esto? La respuesta está en la asimetría del mercado del cibercrimen. La IA reduce drásticamente el tiempo y el dinero que necesitan los atacantes para diseñar y lanzar campañas maliciosas —principalmente phishing con deepfakes y malware generado automáticamente—. Mientras tanto, tu empresa sigue invirtiendo recursos enormes en detectar, contener y recuperarse del ataque. Es un desequilibrio que beneficia claramente a quienes quieren hacerte daño.
Lo paradójico es que la IA también puede funcionar como escudo. Las organizaciones que ya utilizan automatización e inteligencia artificial en sus centros de operaciones de seguridad consiguen reducir el coste medio de una brecha en aproximadamente 2 millones de dólares respecto a las que aún no la han implantado. A pesar de ello, una de cada cuatro empresas permanece ajena a estas tecnologías defensivas.
Las grietas que dejas sin proteger
Aquí es donde aparece el error más común: muchas organizaciones detectan amenazas gracias a agentes inteligentes, pero descuidan la gestión preventiva. Más de la mitad ya utiliza estas herramientas para identificar y contener problemas, pero solo el 18% las aplica para gestionar vulnerabilidades. El resultado es que muchas exposiciones conocidas permanecen abiertas durante meses. Cuando llega el ataque, ese retraso en la corrección se traduce directamente en facturas más altas.
Otro punto débil: la criptografía. Solo el 37% de las empresas que sufrieron una brecha cifra actualmente sus datos sensibles tanto en reposo como en tránsito. Es un número bajísimo considerando que la computación cuántica está en el horizonte.
Dónde se concentra el fuego
Las infraestructuras críticas —finanzas, energía, servicios esenciales— son el blanco favorito. El 62% de los ataques basados en IA se dirigieron contra estas organizaciones. Las entidades financieras pagaron 6,3 millones de dólares de media por brecha, mientras que las compañías energéticas desembolsaron 5,2 millones. El riesgo trasciende a la empresa individual: los efectos se propagan por cadenas de suministro y servicios públicos.
Otra superficie de ataque emergente: los propios sistemas de IA. Más del 20% de las organizaciones sufrió incidentes dirigidos contra aplicaciones o modelos de inteligencia artificial. Pero el problema rara vez está en el modelo en sí, sino en lo que lo rodea. APIs comprometidas, aplicaciones vulnerables y configuraciones incorrectas en entornos cloud representan el 27% de los incidentes cada una.
La buena noticia es que las empresas están reaccionando. El 85% de los responsables de seguridad consultados asegura que incrementará su inversión en ciberseguridad tras conocer estas amenazas. Antes, ese porcentaje era del 64%, y solo después de sufrir una brecha. El cambio de mentalidad es real, aunque probablemente llegue tarde para demasiadas organizaciones.
