La Inteligencia Artificial, tanto herramienta como objetivo de los ciberataques
La IA se ha convertido en un elemento central de la estrategia de los cibercriminales. Ya no es solo que la utilicen para mejorar sus ataques: también la tienen en el punto de mira. Conforme las empresas integran sistemas de IA en sus operaciones, los delincuentes dedican recursos específicos a comprometer esa infraestructura, acceder a modelos de lenguaje empresariales y alcanzar cargas de trabajo en la nube. El resultado es que los ataques son más rápidos, más voluminosos y más difíciles de contener.
Lo más preocupante es la velocidad. Durante el primer semestre de 2026, la mayoría de vulnerabilidades que trascendieron públicamente fueron explotadas en las primeras 48 horas. Grupos de atacantes vinculados a China redujeron ese margen a menos de 24 horas. Es decir, tienes un día para parchear antes de que alguien intente entrar.
La cadena de suministro de software se ha convertido en un objetivo prioritario. Actores con vínculos en Corea del Norte lograron inyectar código malicioso en más de cien frameworks de IA a través de repositorios públicos. En un solo día, grupos de cibercriminalidad común comprometieron más de 300 dependencias de software para robar credenciales de acceso a entornos en la nube. El registro npm concentró casi el 90 % de las amenazas detectadas en repositorios durante esa mitad del año.
Nuevas tácticas, mecanismos de defensa anticuados
Los delincuentes utilizan IA para generar payloads, construir comandos de shell y lanzar solicitudes masivas contra modelos de IA en tiempos mínimos. Esto genera un volumen de alertas mucho mayor que el que producen los analistas humanos, saturando a los equipos de seguridad.
La migración a la nube ha multiplicado por más de 170 % la actividad delictiva orientada a esos entornos, impulsada por robo de credenciales, criptominería y mal uso de modelos de lenguaje.
Mientras tanto, los mecanismos de autenticación tradicionales muestran su debilidad:
- Los intentos de vishing se duplicaron en los primeros seis meses
- Los intentos mensuales de phishing con device code se multiplicaron por quince
- Grupos específicos lograron extraer información sensible en menos de cinco minutos tras comprometer una cuenta de aplicación SaaS integrada con sistemas de inicio de sesión único
Desde el punto de vista jurídico y operativo, esto obliga a replantear cómo tu empresa gestiona el riesgo. No basta con aplicar parches de forma reactiva ni confiar en contraseñas y autenticación de dos factores convencionales. Necesitas un enfoque que contemple la IA no solo como ventaja competitiva, sino como superficie de ataque que requiere controles específicos. Revisar dónde almacenas datos sensibles, quién tiene acceso a credenciales críticas y cómo monitoriza tu infraestructura de IA son pasos que no pueden esperar.
