Los ciberataques impulsados por herramientas de inteligencia artificial están reduciendo sus tiempos de ejecución de semanas a días, alterando la velocidad de respuesta requerida para la ciberdefensa corporativa.
Así lo confirma el informe Sophos AI Security 2026, publicado el 22 de julio por la firma de ciberseguridad Sophos. El estudio evidencia que los atacantes han pasado de la experimentación a la automatización activa de sus operaciones sin necesidad de modificar los vectores de entrada tradicionales, apoyándose principalmente en el uso indebido de credenciales e identidades para acceder a las redes empresariales.
De acuerdo con las investigaciones de SophosX-Ops, basadas en datos de monitoreo de más de 625.000 clientes a nivel global, el impacto más inmediato de la automatización en el cibercrimen radica en la aceleración del ciclo de vida de las amenazas. John Peterson, director de tecnología de Sophos, explicó que aunque los canales de robo de información y los desplazamientos laterales se mantienen dentro de patrones conocidos, el ritmo de ajuste de los ataques ha cambiado de forma radical.
En un caso documentado bajo la denominación STAC6994, los analistas detectaron el uso de aproximadamente 12 agentes autónomos para programar y evaluar casi 80 módulos de evasión contra herramientas de protección de fabricantes como Sophos, CrowdStrike y Microsoft Defender, logrando en pocos días avances técnicos que habrían requerido semanas de trabajo humano.
El documento señala que la rápida adopción corporativa de asistentes de código, agentes inteligentes y modelos de lenguaje abiertos ha creado una superficie de ataque emergente. Las identidades asociadas a sistemas automatizados, incluyendo claves de interfaz de programación de aplicaciones, tokens de autorización OAuth y accesos a infraestructuras en la nube, se han transformado en objetivos prioritarios debido a la falta de supervisión y gobernanza adecuada en las organizaciones. Esta tendencia coincide con mediciones previas de la firma que ubican al compromiso de identidades como el vector primario de intrusión en ataques corporativos.
A la par del desarrollo técnico de software malicioso, la ingeniería social asistida por modelos sintéticos y falsificaciones profundas se ha consolidado como un recurso operativo regular. El informe expone esquemas de fraude financiero personalizados donde la generación de contenido automatizado permite sostener interacciones prolongadas con las víctimas a un costo operativo reducido. Además, la investigación advierte sobre riesgos crecientes en la cadena de suministro de desarrollo informático, caracterizados por el robo de herramientas de programación y el compromiso de servidores de procesamiento de datos.
Este panorama se enmarca en un contexto de mercado donde diversas firmas del sector de la seguridad informática han reportado una adopción acelerada de la automatización criminal. Analistas de firmas como Gartner y Forrester han destacado de manera constante la necesidad de integrar defensas basadas en aprendizaje automático y monitoreo continuo de identidades para contrarrestar la asimetría temporal que generan las herramientas sintéticas en manos de actores maliciosos.
Fuente: Sophos







































