Ataques con IA en ciberseguridad: 43% ya los sufrió

⏱ Tiempo de lectura: 4 min

El 43% de las organizaciones ha experimentado ataques de phishing mejorados con inteligencia artificial, según un nuevo informe de CDW publicado en julio de 2026. La investigación, basada en 951 responsables de decisiones de TI, revela que los ciberataques impulsados por IA son cada vez más comunes y sofisticados, mientras que las defensas aún no alcanzan el ritmo de las amenazas.

Ciberataques con IA: cifras clave de la industria

La encuesta de CDW 2026 Security Research Report documenta la escala real de las amenazas. El 43% de las organizaciones enfrentó phishing mejorado o generado por IA, mientras que el 37% encontró malware potenciado por IA. Entre los vectores de ataque más preocupantes, el 25% de los encuestados señaló phishing y ingeniería social generados por IA como la mayor amenaza, seguido por malware automatizado (21%). Los deepfakes de suplantación de identidad registraron solo el 8% de las preocupaciones. Este escenario refleja una carrera armamentista digital entre atacantes y defensores que acelera.

Defensas con IA: inversión y desafíos internos

Aunque el 41% planea desplegar sistemas de detección de amenazas impulsados por IA, las defensas internas también presentan riesgos. El 49% se enfoca en detección de anomalías, el 47% en análisis de inteligencia de amenazas y el 42% en detección de phishing y fraude. Sin embargo, el 46% evalúa frecuentemente su infraestructura de IA, el 45% capacita a empleados en uso seguro y el 44% implementa controles de protección de datos. El riesgo de que empleados expongan datos sensibles alimentando sistemas de IA requiere guardrails robustos. Fuente: CDW reporta que la mentalidad debe cambiar: no es si sufrirás un ataque, sino cuándo.

El cambio de mentalidad en seguridad

Los expertos advierten que las brechas de seguridad son inevitables. Con la capacidad creciente de la IA para descubrir y exploitar vulnerabilidades de forma autónoma, Buck Bell, director de la Oficina de Estrategia Global de Seguridad de CDW, enfatiza que los profesionales de seguridad deben usar herramientas similares para identificar debilidades antes que los atacantes. Este enfoque defensivo requiere inversión significativa en detección proactiva y monitoreo continuo, no solo en respuesta reactiva.

Métrica Porcentaje
Organizaciones con phishing mejorado por IA 43%
Encuentros con malware potenciado por IA 37%
Phishing y ingeniería social como mayor riesgo 25%
Malware y herramientas de ataque automatizado 21%
Preocupación por deepfakes de suplantación 8%
Planes de desplegar detección de IA 41%
Evaluación frecuente de infraestructura de IA 46%
Capacitación en uso seguro de IA 45%
Controles de protección de datos para IA 44%
Detección de anomalías como prioridad 49%

Preguntas frecuentes sobre ataques con IA

¿Qué tipo de ataque con IA es el más común?

Según el informe, el phishing mejorado o generado por IA afecta al 43% de las organizaciones, lo que lo convierte en la amenaza más prevalente. El malware potenciado por IA afecta al 37%, demostrando que ambos son vectores maduros.

¿Cuál es el riesgo más preocupante para las empresas?

El 25% cita phishing y ingeniería social, mientras que el 21% destaca malware automatizado. Los deepfakes ocupan una posición menos inmediata en las preocupaciones corporativas actuales.

¿Cuántas empresas están preparadas con defensas de IA?

El 41% planea desplegar sistemas de detección impulsados por IA, pero esto sugiere que aún hay un rezago defensivo respecto a la evolución de los ataques.

El punto clave para la comunidad tech

La brecha entre amenazas detectadas y defensas implementadas es clara. Si el 43% ya sufre ataques con IA pero solo el 41% planea defenderse activamente, el panorama indica que la mayoría de las organizaciones aún está en fase reactiva, no preventiva.

En Inteligencia Artificial creemos que este informe subraya una verdad incómoda: la IA amplifica tanto el ataque como la defensa, pero los atacantes avanzan más rápido. ¿Está tu organización priorizando la inversión en detección proactiva o espera una brecha para actuar?

Fuente: www.zdnet.com

Deja una respuesta

Subir