Alerta de IBM: El uso de Inteligencia Artificial duplica la velocidad de los ciberataques contra sectores energéticos y financieros

IBM revela un preocupante repunte de ciberataques con IA contra la infraestructura crítica. Las brechas digitales se vuelven más rápidas y costosas.
IBM-ciberataques-IA-infraestructura-crítica

La vicepresidenta de IBM Security Software, Suja Viswesan, advirtió de que “lo que realmente está cambiando es la economía de los ciberataques”. El despliegue de modelos avanzados de IA permite a los delincuentes automatizar el escaneo de redes de datos. Además, facilita la propagación de malware avanzado y la ejecución de complejas campañas de ingeniería social o phishing automatizado a una fracción de su costo habitual.

Como resultado directo de esta asimetría operativa, los ataques se ejecutan con mayor rapidez y agresividad. Mientras tanto, las brechas de seguridad resultan cada vez más costosas para los operadores de infraestructuras críticas. A nivel global, el costo promedio por filtración de datos escaló de forma histórica hasta alcanzar los 4.99 millones de dólares por incidente.

Infraestructura crítica: El objetivo principal

Los sectores encargados de mantener la economía y el bienestar social en funcionamiento son los más vulnerables a este cambio de paradigma:

  • Servicios Financieros: Encabezan la concentración de ataques asistidos por IA, sufriendo el mayor costo promedio por brecha con 6.3 millones de dólares.
  • Sector Energético: Se posiciona como el segundo objetivo con mayores daños colaterales. Promedia pérdidas de 5.2 millones de dólares por brecha debido a la suspensión de operaciones físicas o de plantas generadoras.

El mayor riesgo, según los analistas de la plataforma especializada IBM X-Force Exchange, radica en la alta probabilidad de que ocurran impactos en cadena. Estos impactos pueden paralizar las cadenas de suministro globales.

Las vulnerabilidades del ecosistema de IA

El estudio conducido por el Ponemon Institute y patrocinado por la multinacional tecnológica reveló que la IA no es solo el arma del atacante, sino el objetivo de la brecha. Más del 20% de las organizaciones reportó ataques dirigidos de forma directa a sus propios modelos o aplicaciones de IA corporativa.

Sorprendentemente, las debilidades no suelen hallarse en el algoritmo per se, sino en su integración estructural:

  • Interfaces y plugins: El 27% de las brechas ocurren por APIs o complementos mal configurados o comprometidos.
  • Entornos Cloud: Los errores de configuración en cargas de trabajo de la nube abarcan otro 27% de los incidentes.
  • Tipos de Ataques: Destacan las técnicas de model inversion (reconstrucción de datos de entrenamiento protegidos) e inyecciones de prompts maliciosos.

Deficiencias persistentes e inacción defensiva

A pesar de la inminencia de riesgos avanzados y de la transición hacia la computación cuántica, persisten brechas de seguridad muy básicas en las empresas:

  • Falta de cifrado: Solo el 37% de las organizaciones afectadas encriptaba sus bases de datos tanto en tránsito como en reposo.
  • Falta de visibilidad: Apenas el 34% posee un control claro de sus activos criptográficos.
  • Gestión de vulnerabilidades: Aunque la mitad de las firmas utiliza agentes inteligentes para contener amenazas detectadas, apenas el 18% los aplica en la gestión temprana de vulnerabilidades. Por lo tanto, se le da tiempo a la IA enemiga de atacar antes de parchar el sistema.

Para mitigar este preocupante escenario, se recomienda consultar las guías técnicas del portal oficial de Servicios IBM X-Force para implementar simulaciones de ataques y blindar la infraestructura operativa.

Si quieres saber más de la Luna del Ciervo 2026: El impactante fenómeno celestial de julio que se fusiona con tres lluvias de estrellas, leer aquí.

Ecosistema Jointly

Jointly App

Inclusión Financiera

Jointly News

Portal de noticias

Jointly Academy

Cursos y aprendizaje

Jointly Radar

Monitor de oportunidades