Una de cada cuatro brechas maliciosas ya se ejecuta mediante inteligencia artificial

  • Seguridad
brecha vulnerabilidad fuga

Los ataques basados en deepfakes y malware con IA crecen un 56% interanual y transforman la economía del riesgo cibernético, con las infraestructuras críticas concentrando el 62%. Detectar y contener incidentes es cada vez más costoso, mientras que lanzar ataques resulta más rápido y barato.

La inteligencia artificial se ha convertido en un acelerador de los ciberataques más avanzados. Según el 2026 Cost of a Data Breach Report de IBM, una de cada cuatro brechas maliciosas ya se lleva a cabo mediante IA, lo que supone un aumento del 56% respecto al año anterior. Estas brechas alcanzan un coste medio de 6 millones de dólares, un millón por encima de la media global de 4,99 millones.

Los ataques impulsados por IA consisten principalmente en suplantaciones de identidad mediante deepfakes y malware generado o asistido por modelos avanzados, haciendo que los ataques sean más rápidos y baratos de lanzar, mientras que detectar y corregir incidentes es cada vez más costoso.

Las organizaciones que ya utilizan IA y automatización en sus operaciones de seguridad reducen los costes derivados de las brechas en casi 2 millones de dólares, pero una de cada cuatro empresas aún no ha adoptado estas herramientas. Este desequilibrio está redefiniendo el riesgo cibernético, ya que los atacantes pueden causar daños significativos con recursos mínimos, mientras que las empresas afrontan costes multimillonarios para contenerlos.

 

La inversión en seguridad se acelera ante las capacidades de la IA avanzada

Tras conocer las capacidades ofensivas de los modelos de IA más sofisticados, el 85% de las organizaciones prevé aumentar su inversión en seguridad, según una investigación independiente del Ponemon Institute. En el estudio inicial, solo el 64% afirmaba que incrementaría ese gasto después de sufrir una brecha, lo que indica un cambio hacia una actuación preventiva en lugar de reactiva.

Sin embargo, persiste una brecha en áreas donde los atacantes actúan con mayor rapidez. Más de la mitad de las organizaciones utiliza agentes para detectar y contener amenazas, pero solo el 18% los emplea en la gestión de vulnerabilidades. Esto provoca que exposiciones conocidas permanezcan abiertas incluso cuando la IA reduce drásticamente los tiempos necesarios para explotarlas.

El 62% de los ataques impulsados por IA se dirigieron contra sectores de infraestructuras críticas, especialmente servicios financieros y energía, elevando el riesgo de perturbaciones sistémicas más amplias. Las brechas en servicios financieros alcanzan ya una media de 6,3 millones de dólares, y en el sector energético, el coste medio asciende a 5,2 millones.

La concentración de ataques en estos sectores incrementa la posibilidad de efectos en cadena sobre economías, cadenas de suministro y servicios esenciales.

El informe identifica asimismo tres tendencias adicionales:

-     Brechas dirigidas a modelos o aplicaciones de IA: más del 20% de las organizaciones sufrió incidentes relacionados con vulnerabilidades en API, aplicaciones o configuraciones erróneas en la nube que afectaban a cargas de trabajo de IA (27% en ambos casos).

-     Persisten debilidades en cifrado y gestión criptográfica: solo el 37% cifra datos sensibles en reposo y tránsito, y apenas el 34% tiene visibilidad sobre sus activos criptográficos, pese al aumento de inversión en soluciones resistentes a la computación cuántica.

-     Ransomware más agresivo: los incidentes aumentaron del 34% al 39%, con atacantes que recurren a la IA para automatizar operaciones y ejercer mayor presión explotando la reputación de la marca (41%), datos de empleados (35%) y propiedad intelectual (31%).