Un cuarto de los ciberataques ya usa inteligencia artificial, según estudio de IBM

El informe revela un aumento del 56% en ataques habilitados por IA y mayor riesgo en sectores críticos.

0
12
Foto IBM

IBM presentó su 2026 Cost of a Data Breach Report, elaborado junto al Ponemon Institute, en el que advierte que uno de cada cuatro incidentes maliciosos ya incorpora técnicas habilitadas por inteligencia artificial. El estudio, basado en 602 organizaciones afectadas entre marzo de 2025 y febrero de 2026, señala que el costo promedio de estas brechas asciende a 6 millones de dólares, un millón más que el promedio global de 4,99 millones. La cifra refleja un aumento del 56% respecto al año anterior y evidencia cómo ataques como la suplantación mediante deepfakes y el malware potenciado por IA están transformando la economía del riesgo digital.

La investigación destaca que las compañías que integran IA y automatización en sus operaciones de seguridad reducen en casi 2 millones de dólares el impacto económico de las brechas. Sin embargo, una de cada cuatro organizaciones aún no adopta estas herramientas, lo que genera un desequilibrio: mientras los atacantes pueden lanzar ofensivas con costos relativamente bajos, las empresas enfrentan gastos millonarios para detectar y remediar los incidentes.

El informe también subraya la vulnerabilidad de sectores críticos. El 62% de los ataques con IA se dirigieron a infraestructuras esenciales, con especial incidencia en servicios financieros y energía. En el primer caso, el costo promedio de las brechas alcanzó 6,3 millones de dólares, mientras que en el segundo fue de 5,2 millones. Estos sectores concentran riesgos sistémicos que podrían tener efectos en cadena sobre economías y cadenas de suministro.

Más de 20% de las organizaciones reportaron incidentes que afectaron directamente modelos o aplicaciones de IA. Los factores más comunes fueron la explotación de APIs y plug-ins comprometidos, así como configuraciones erróneas en la nube que impactaron cargas de trabajo de IA. Estos hallazgos coinciden con advertencias previas del índice X-Force de IBM, que ya había señalado un aumento en la explotación de aplicaciones expuestas y vulnerabilidades básicas aceleradas por herramientas de IA.

La respuesta empresarial muestra señales de cambio. En un estudio complementario realizado en mayo de 2026, 85% de las organizaciones afirmó que planea incrementar su gasto en seguridad tras conocer las capacidades de modelos avanzados de frontera, como Mythos. Esta proporción supera ampliamente el 64% que había manifestado intención de aumentar inversiones solo después de sufrir una brecha.

Analistas del sector señalan que el panorama refleja una transición en la dinámica de los ciberataques: la IA acelera la identificación de vulnerabilidades y abarata la ejecución de ofensivas, mientras que las empresas aún enfrentan tiempos prolongados para detectar y contener incidentes. Según Security Boulevard, el tiempo promedio para identificar y contener una brecha se sitúa en 247 días, lo que incrementa los costos y la exposición.

En este contexto, IBM enfatiza la necesidad de integrar la remediación en los flujos de desarrollo, asegurar identidades en tiempo de ejecución y cerrar brechas a la velocidad que imponen los atacantes. La compañía, que ofrece soluciones de nube híbrida y consultoría en más de 175 países, busca posicionarse como un actor clave en la transición hacia una seguridad adaptada a la era de la inteligencia artificial.

Fuente: IBM Newsroom | Editado por CDOL

Custom Text
Artículo anteriorLas seis grandes marcas de PC acapararán el 80% de los paneles para portátiles en 2026 frente a la escasez de componentes