La inteligencia artificial acelera los ciberataques y deja rezagadas las defensas corporativas

La rápida adopción de la inteligencia artificial (IA) está redefiniendo el panorama global de la ciberseguridad y ampliando las brechas entre las capacidades ofensivas de los atacantes y las defensas de las organizaciones.

Así lo revela el más reciente informe de Boston Consulting Group (BCG), que advierte que, aunque las amenazas cibernéticas impulsadas por IA se intensifican, las respuestas corporativas avanzan a un ritmo considerablemente más lento.

El estudio, titulado AI Is Raising the Stakes in Cybersecurity, se basa en una encuesta global realizada a 500 líderes senior de distintas industrias y regiones, y concluye que el 60 % de las empresas considera haber sufrido al menos un ciberataque habilitado por inteligencia artificial en el último año.

Sin embargo, solo el 7 % afirma utilizar actualmente herramientas de defensa basadas en IA, a pesar de que el 88 % planea implementarlas en el futuro.

La ciberseguridad, entre los principales riesgos estratégicos

El informe destaca que el 53 % de los ejecutivos ubica las amenazas cibernéticas potenciadas por inteligencia artificial entre los tres principales riesgos organizacionales, reflejando una creciente preocupación a nivel directivo.

No obstante, esta conciencia no se ha traducido en inversiones proporcionales.

Apenas el 5 % de las empresas reporta un aumento significativo en su presupuesto de ciberseguridad enfocado específicamente en ataques habilitados por IA.

A ello se suma una brecha crítica de talento: el 69 % de las organizaciones enfrenta dificultades para contratar profesionales con experiencia combinada en inteligencia artificial y ciberseguridad.

“La inteligencia artificial está habilitando una nueva era de amenazas cibernéticas más rápidas, más engañosas y altamente escalables”, explica Marcial González, managing director y socio de BCG.

Leer  ¿Cómo la Inteligencia Artificial Generativa mejora las estrategias de marketing?

“En América Latina, las organizaciones enfrentan el mismo desafío global: la sofisticación de los ataques supera la capacidad de respuesta actual. Reconocer el riesgo ya no es suficiente; es urgente actuar con estrategias sólidas, inversión adecuada y talento especializado”.

Ataques más sofisticados y de alto impacto

El informe documenta cómo la IA está potenciando tácticas como el phishing avanzado, el ransomware, la clonación de voz y los fraudes con videos deepfake, incrementando el impacto financiero y operativo de los ataques. Entre los casos destacados se encuentran:

  • Un fraude por US$25 millones en una empresa multinacional de ingeniería, provocado por una videollamada deepfake que suplantó al director financiero.
  • Una campaña de robollamadas generadas por IA que falsificó comunicaciones a votantes, derivando en una multa regulatoria de US$1 millón.
  • Un ataque de ransomware a un proveedor de salud que encriptó sistemas hospitalarios y provocó retrasos en cirugías.

A pesar de este escenario, solo el 25 % de las herramientas defensivas basadas en IA implementadas por las empresas es considerado avanzado, lo que incrementa la exposición ante amenazas impulsadas por IA agéntica, capaz de aprender y adaptarse para evadir controles.

Amenazas emergentes en los próximos dos años

Los ejecutivos encuestados anticipan que las amenazas cibernéticas seguirán evolucionando rápidamente y señalan como los principales riesgos a corto plazo:

  • Fraude financiero habilitado por IA (43 %).
  • Ingeniería social potenciada por IA (39 %).
  • Uso de IA para acelerar el descubrimiento de vulnerabilidades (28 %).
  • Malware impulsado por IA con capacidad adaptativa (26 %).

El estudio identifica una alta exposición al riesgo en todas las industrias, con los sectores de salud y gobierno entre los más vulnerables debido a la criticidad de sus operaciones y al valor de los datos que manejan.

Leer  ¿Tienes una Mac? Apple trabaja en nuevo visor más barato y compatible

Alineación estratégica entre CEO y CISO

Para cerrar la brecha entre ataque y defensa, BCG propone un modelo de liderazgo dual, en el que los CEO asuman la ciberseguridad y la inteligencia artificial como prioridades estratégicas a nivel de directorio, mientras los CISO aceleran la implementación de casos de uso defensivos basados en IA con alto impacto.

Entre las principales recomendaciones del informe se incluyen:

  • Establecer un mandato de ciberseguridad con IA, respaldado por el directorio y con financiamiento adecuado.
  • Implementar inteligencia artificial en aquellas defensas donde la curva de riesgo evoluciona más rápido.
  • Proteger los propios sistemas de IA desarrollados por la organización.
  • Construir agilidad cibernética mediante arquitecturas con múltiples proveedores.

“Los ataques cibernéticos impulsados por IA no son una amenaza futura: ya están ocurriendo y avanzan más rápido que la capacidad defensiva de la mayoría de las organizaciones”, subraya González.

“Para la región, esto implica fortalecer el talento, asegurar recursos y convertir la inteligencia artificial en un aliado clave para la resiliencia y la ventaja competitiva”.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí