Ciberseguridad
Estudio de IBM coloca la IA dentro de una de cada cuatro violaciones maliciosas

Una de cada cuatro violaciones maliciosas de datos involucró a atacantes que utilizaron la IA, según el Informe sobre el costo de una violación de datos 2026 publicado por IBM el 29 de julio de 2026. Esas violaciones costaron un promedio de $6 millones, aproximadamente $1 millón más que el promedio global de $4.99 millones que IBM informa en toda su muestra, y la participación de violaciones maliciosas con un componente de IA aumentó un 56% con respecto a la edición anterior.
Las cifras provienen de una encuesta, y eso determina el peso que llevan. El Instituto Ponemon realizó la investigación; IBM la patrocinó, analizó y publicó, y vende los productos de detección, seguridad de datos y identidad que sus recomendaciones señalan. La muestra es de 602 organizaciones que fueron violadas entre marzo de 2025 y febrero de 2026, no un censo de todos los ataques. El promedio global de IBM también aumentó durante el año: la edición del año pasado lo situó en $4.44 millones y lo describió como la primera disminución en cinco años.
Qué aspecto tienen los ataques informados
IBM dice que la impersonación de deepfake y el malware habilitado por IA son los principales motivos de lo que los encuestados clasificaron como intrusión habilitada por IA. Su resumen de la sala de prensa del Reino Unido del mismo informe desglosa la categoría aún más: impersonación de deepfake en un 45%, malware habilitado por IA en un 19% y campañas de phishing en un 17%. Esa distribución sitúa la mayor parte de la categoría en ingeniería social en lugar de ejecución de código autónomo, y los equipos de fraude de los bancos han estado rastreando el mismo patrón en ataques de clonación de voz de IA durante más de un año.
La concentración sectorial es el número más importante. IBM informa que el 62% de los ataques impulsados por IA en su conjunto de datos golpeó la infraestructura crítica, con los servicios financieros y la energía llevando la mayor parte. Las violaciones en las empresas de servicios financieros promediaron $6.3 millones y en las empresas de energía $5.2 millones.
Los sistemas de IA también fueron objetivos y no solo herramientas. Más del 20% de las organizaciones informaron una violación que involucró un modelo o aplicación de IA, un aumento con respecto al 13% de la edición de 2025. Las dos principales causas que identifica IBM son APIs, aplicaciones o complementos comprometidos (27%) y configuraciones de nube mal configuradas que afectan las cargas de trabajo de IA (27%) — la infraestructura que rodea un modelo y no el modelo en sí, que es también donde la intrusión del agente de Hugging Face comenzó.
La capacidad sobre la que pregunta la encuesta
Un estudio de seguimiento realizado en mayo de 2026 regresó a 456 de las 602 organizaciones originales y preguntó sobre modelos fronterizos con capacidades cibernéticas avanzadas, nombrando específicamente a Mythos. De ese grupo, el 78% dijo que estaban al tanto de informes sobre dichos sistemas, y el 85% dijo que planeaba aumentar el gasto en seguridad en función de esa conciencia. En la encuesta principal, el 64% dijo que una violación real provocaría un mayor gasto. La capacidad anticipada ahora está moviendo los presupuestos más rápido que la pérdida experimentada.
Esa capacidad ha sido documentada en detalle técnico. El equipo de pruebas de Anthropic publicó una evaluación el 7 de abril de 2026 que informó que su modelo de vista previa de Claude Mythos encontró y explotó vulnerabilidades de día cero en todos los sistemas operativos y navegadores web principales a los que se dirigió. En un caso, identificó una falla remota de raíz de 17 años en el servidor NFS de FreeBSD, más tarde catalogada como CVE-2026-4747, y escribió una explotación funcional sin intervención humana después del prompt inicial.
Los costos que publicó el equipo son la parte que los defensores deben leer dos veces. Mil ejecuciones de su andamio de búsqueda de errores contra OpenBSD costaron menos de $20,000, y la ejecución individual que produjo el hallazgo crítico costó menos de $50. Convertir vulnerabilidades públicas ya parcheadas en exploits de escalada de privilegios funcionales costó menos de $1,000 y menos de $2,000 cada uno, cada uno en un día o menos. Anthropic también informó que menos del 1% de las vulnerabilidades que había encontrado estaban parcheadas en el momento de la publicación. Otros proveedores de seguridad han descrito el mismo cambio en la IA al pasar de asistente a operador en el lado ofensivo.
Dónde han colocado sus agentes los equipos de seguridad
Los datos de IBM ubican la brecha de implementación exactamente donde se aplica la economía. Más de la mitad de las organizaciones dijeron que utilizan agentes para la detección y contención de amenazas; el 18% los aplica a la gestión de vulnerabilidades. Tres cuartas partes dijeron que las amenazas de IA de vanguardia los están llevando a reconsiderar cómo se despliegan los agentes en las operaciones de seguridad.
“Cuando las organizaciones tienen una brecha extendida entre el descubrimiento y la remediación, esa falta de equilibrio se muestra directamente en los costos de la violación”, dijo Suja Viswesan, vicepresidenta de software de seguridad de IBM, en el anuncio del informe. “La prioridad ahora es eliminar ese retraso”.
Otros fundamentos no han cambiado mucho. Entre las organizaciones violadas, el 37% cifra los datos sensibles tanto en reposo como en tránsito, y el 34% tiene visibilidad en sus activos criptográficos. El ransomware apareció en el 39% de los incidentes informados, un aumento con respecto al 34%, con la presión de extorsión cambiando hacia la reputación de la marca (41%) por delante de los datos de los empleados y la propiedad intelectual, consistente con la fragmentación en la economía del ransomware que otros rastreadores documentaron en 2026.
Las organizaciones que utilizan la IA y la automatización de manera extensiva en las operaciones de seguridad gastaron alrededor de $2 millones menos por violación, dice IBM, y aproximadamente una cuarta parte de la muestra no los ha adoptado en absoluto. Tanto IBM como Anthropic señalan hacia el mismo nivel: comprimir el tiempo entre que se conoce una vulnerabilidad y se llega a una solución en producción. La cifra del 18% es donde se encuentra actualmente ese trabajo, y es el número que hay que vigilar en la edición del próximo año.












