Trending
La inteligencia artificial también enfrenta nuevos riesgos digitales
La adopción masiva de IA en empresas está generando desafíos de seguridad que impactan a organizaciones de todo el mundo
Empresas reportan ataques a sistemas de IA en un contexto de expansión acelerada de la nube
El 99 % de las organizaciones a nivel global reportó al menos un ataque dirigido a sus sistemas de inteligencia artificial durante el último año, según un estudio internacional difundido en diciembre de 2025. El dato refleja cómo la adopción corporativa de estas tecnologías está ampliando la superficie de riesgo en los entornos de nube.
El informe State of Cloud Security Report 2025, elaborado por Palo Alto Networks, se basa en una encuesta aplicada a más de 2,800 ejecutivos y profesionales de seguridad de diez países. Sus resultados muestran que el crecimiento de las cargas de trabajo de IA está transformando la infraestructura digital en un objetivo prioritario para los atacantes.
¿Por qué la inteligencia artificial aumenta los riesgos en la nube?
La investigación señala que el despliegue de soluciones de IA exige más conexiones, más datos y mayor dependencia de interfaces de programación (API). Esta combinación incrementa los puntos de acceso potenciales para incidentes de seguridad y complica la capacidad de respuesta de los equipos técnicos.
Uno de los hallazgos centrales es el uso casi generalizado de herramientas de codificación asistida por inteligencia artificial generativa. El 99 % de los encuestados afirmó emplearlas de forma habitual, lo que está acelerando la producción de código con vulnerabilidades que no siempre pueden ser revisadas a tiempo. Del total de equipos que liberan código semanalmente, solo el 18 % logra corregir fallas al mismo ritmo.
¿Qué tipos de amenazas están creciendo?
El estudio identifica tres frentes críticos que concentran la atención de los responsables de seguridad:
- Aumento de ataques a las API: Los incidentes vinculados a estas interfaces crecieron 41 % en el último año, impulsados por la dependencia de la IA agencial en este tipo de conexiones.
- Debilidades en la gestión de identidades: El 53 % de los participantes reconoce que las prácticas laxas de control de accesos siguen siendo uno de los principales vectores para el robo de credenciales.
- Movimiento lateral en la red: Un 28 % advierte que el acceso sin restricciones entre cargas de trabajo facilita que un incidente menor escale a un evento mayor.
Estos factores están desbordando a equipos de seguridad que ya operan con múltiples proveedores y herramientas.
¿Qué rol juega la integración del SOC con la nube?
La fragmentación tecnológica aparece como otro riesgo estructural. En promedio, las organizaciones gestionan 17 herramientas de seguridad provenientes de cinco proveedores distintos, lo que genera información dispersa y retrasos en la respuesta ante incidentes.
El informe revela que el 30 % de los equipos tarda más de un día en resolver un evento de seguridad debido a flujos de trabajo desconectados entre los entornos de nube y los centros de operaciones de seguridad (SOC). En este contexto, el 89 % de las organizaciones considera necesaria una integración total entre ambos espacios.
¿Cómo responder a amenazas que avanzan a velocidad de máquina?
“El uso agresivo de la nube para impulsar iniciativas de IA está abriendo nuevos vectores de ataque que superan las capacidades tradicionales de defensa”, afirmó Elad Koren, vicepresidente de Gestión de Productos de Cortex. Según explicó, los equipos necesitan operar con plataformas que permitan actuar con mayor velocidad que los propios adversarios.
El informe subraya que la visibilidad estática y las herramientas aisladas resultan insuficientes frente a atacantes que también emplean inteligencia artificial para automatizar sus acciones. En ese escenario, se vuelve clave combinar la reducción preventiva de riesgos con la capacidad de respuesta inmediata ante incidentes.
Para responder a esta demanda, la compañía presentó Cortex Cloud, una plataforma que integra protección de aplicaciones en la nube con detección y respuesta, cubriendo desde el desarrollo de código hasta el SOC. Esta solución busca acompañar la innovación digital sin perder control sobre los riesgos emergentes.

