Los ataques potenciados por IA crecieron 89% y la ventana de respuesta se mide en minutos

Los ataques potenciados por IA crecieron 89% interanual, según CrowdStrike. La ventana de respuesta se comprimió a minutos.

Los ataques potenciados por inteligencia artificial crecieron 89% interanual. Así lo advierte Cloud Legion en vísperas del Mes de la Ciberseguridad, según el Global Threat Report 2026 de CrowdStrike.

El dato de fondo no es el volumen, sino el tiempo. La IA comprimió los plazos del atacante y obliga a comprimir los de la defensa. La diferencia entre las organizaciones que resisten y las que no se define en la capacidad de detectar y contener, no en la de prevenir.

El atacante y el impacto económico

Para el atacante, la IA funciona como una herramienta de productividad. Genera señuelos convincentes a escala, automatiza el reconocimiento y acelera la explotación.

El impacto económico acompaña:

  • IBM ubica el costo promedio global de una brecha de datos en USD 4,99 millones.
  • El costo asciende a USD 6 millones cuando hay modelos de IA involucrados en el incidente.

Los plazos se comprimen

Los plazos son el indicador más claro:

  • El tiempo de breakout —el intervalo entre el compromiso inicial y el primer movimiento lateral— cayó a 29 minutos en promedio.
  • Se registró un caso de apenas 27 segundos, según CrowdStrike.
  • Palo Alto Networks midió 72 minutos desde el acceso inicial hasta la exfiltración de datos, cuatro veces más rápido que el año anterior.

A eso se suma una superficie de ataque más amplia:

  • Deepfakes aplicados al fraude de identidad.
  • Compromiso de la cadena de suministro de software.
  • Inyección de prompts sobre aplicaciones que ya tienen modelos en producción.

Gartner ubica a este conjunto entre las amenazas que exigen mejoras urgentes por parte de los líderes de ciberseguridad.

La defensa

“La IA no inventó ataques nuevos: comprimió los tiempos de los de siempre”, explicó Luciano Moreira, chief transformation & strategy officer de Cloud Legion.

“Si un adversario pasa del acceso inicial al movimiento lateral en 29 minutos, cualquier esquema de respuesta que dependa de un analista revisando alertas de a una llega tarde por diseño”, prosiguió. “Ya vemos agentes autónomos que reúnen miles de credenciales en menos de seis horas”.

“La pregunta operativa dejó de ser cuántas alertas genera el SOC y pasó a ser cuántas se resuelven sin intervención humana”, completó.

La misma tecnología rinde del lado de la defensa:

  • IBM calcula un ahorro promedio de USD 1,93 millones por brecha en organizaciones que aplican IA y automatización de forma extensiva.
  • Mediciones previas ubicaron en USD 2,2 millones el ahorro asociado al uso intensivo de IA en los flujos de prevención.

El matiz importa: ese ahorro no lo produce el modelo. Lo produce haber ordenado antes la telemetría, el inventario de activos y los procedimientos de respuesta sobre los que el modelo trabaja.

La velocidad de respuesta también mejora:

  • Según el State of AI in Security Operations de Prophet Security, el 72% de los equipos reporta una reducción de al menos 25% en sus tiempos de investigación.
  • Equivale a unos 25 minutos menos por alerta.
  • CrowdStrike observó que las pistas de detección iniciadas por agentes de IA crecieron a un ritmo 2,5 veces mayor que las iniciadas por humanos.

“La tecnología está de los dos lados del tablero, pero la adopción no es simétrica”, agregó Moreira. “El atacante la usa sin comité de aprobación, sin deuda técnica y sin ventana de mantenimiento”.

“Una de cada cuatro filtraciones maliciosas ya involucra IA, y los equipos que la incorporaron a su operación responden más rápido y más barato”, indicó. “No es una discusión de herramientas, es de tiempo de ciclo: hay que defenderse al ritmo al que se ataca”.

Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas