La IA acelera los ciberataques: empresas mexicanas tienen menos tiempo para protegerse

por | Sep 29, 2026 | Tecnociencia

La inteligencia artificial (IA) está modificando los tiempos con los que las empresas mexicanas deben detectar y corregir vulnerabilidades en sus sistemas, debido a que los agentes de IA pueden automatizar tareas de reconocimiento y búsqueda de fallas que anteriormente requerían una mayor intervención humana.

Patricia Chávez, directora del Hub de Ciberseguridad del Tecnológico de Monterrey, explicó que esta tecnología puede permitir a los atacantes identificar vulnerabilidades y buscar formas de acceder a sistemas en menos tiempo.

«Por un lado, la inteligencia artificial lo que hace es automatizar los ataques a través de agentes. Entonces, automatizar un ataque hace que en menos tiempo puedas encontrar vulnerabilidades para poder acceder a los sistemas, ya sea comprometiendo sistemas de credenciales o teniendo acceso de manera no autorizada», señaló en entrevista.

La especialista agregó que uno de los principales cambios está relacionado con la velocidad con la que estas actividades pueden realizarse.

«El problema implica hoy en día que la inteligencia artificial crece en rapidez y lo escala», afirmó.

México mantiene actividad de ransomware

La advertencia ocurre mientras México se mantiene entre los países latinoamericanos con mayor actividad de ransomware.

De acuerdo con datos de SCILabs citados por El Economista, durante el primer semestre de 2026 se registraron 290 ataques de ransomware en América Latina, un aumento de 25.5 por ciento respecto a los seis meses anteriores. México concentró el 17.93 por ciento, equivalente a alrededor de 52 casos.

El análisis señala entre los factores relacionados con este incremento la explotación acelerada de vulnerabilidades y el retraso de algunas organizaciones para instalar actualizaciones de seguridad.

Una vulnerabilidad es una falla que puede permitir que un tercero realice acciones para las que un sistema no fue diseñado. Cuando un fabricante identifica una de estas fallas y publica una actualización, las empresas deben localizar los equipos afectados e instalar los parches correspondientes.

El problema es que mientras una organización realiza ese proceso, quienes buscan explotar la vulnerabilidad pueden analizarla y desarrollar mecanismos para aprovecharla. La utilización de herramientas de IA puede reducir el tiempo necesario para algunas de estas tareas.

Vulnerabilidades, una vía de entrada para ataques

El Data Breach Investigations Report 2026 de Verizon encontró que el 31 por ciento de las brechas analizadas comenzó con la explotación de una vulnerabilidad, porcentaje que superó al robo de credenciales como principal vía de entrada.

El reporte también señala que únicamente 26 por ciento de las vulnerabilidades críticas analizadas fue corregido completamente durante 2025, mientras que la mediana de tiempo para resolverlas aumentó de 32 a 43 días.

Verizon ha señalado además que la IA puede reducir de meses a horas algunas tareas relacionadas con la identificación y explotación de vulnerabilidades conocidas.

Pymes y tecnología antigua, entre los retos

Chávez explicó que en México existe una diferencia en el nivel de preparación de las organizaciones frente a las amenazas digitales.

De acuerdo con la especialista, sectores como el financiero y las telecomunicaciones cuentan con mayores niveles de preparación, mientras que una parte importante de las empresas del país son pequeñas y medianas empresas (pymes) que pueden operar con infraestructura tecnológica antigua.

«Hay diferentes industrias que no tienen el mismo nivel de preparación. Las industrias más sólidas son el sector financiero y las telecomunicaciones», explicó.

Añadió que algunos sectores utilizan tecnologías legado que pueden mantener vulnerabilidades debido a sistemas operativos desactualizados, retrasos en actualizaciones o la falta de programas sólidos de ciberseguridad.

La IA también puede utilizarse dentro de los ataques

La utilización de agentes de IA está aumentando la capacidad de automatizar diferentes acciones dentro de una cadena de ataque.

El pasado 22 de septiembre, Cisco Talos documentó CLOSEDQUORUM, un malware para Windows capaz de consultar hasta cuatro modelos comerciales de IA y utilizar sus respuestas para determinar qué acción ejecutar dentro de una computadora comprometida.

Talos indicó que hasta ese momento no había confirmado que el programa hubiera sido utilizado contra víctimas reales.

Ante este escenario, Chávez señaló la importancia de establecer marcos de referencia, cumplir con medidas de seguridad y capacitar a los usuarios para reducir los espacios que podrían permitir la entrada de malware o ransomware.

La relación entre inteligencia artificial y ciberseguridad será abordada el 30 de septiembre durante el foro IA, ciberseguridad y confianza digital, organizado por el Tecnológico de Monterrey Campus Ciudad de México.

El encuentro analizará, entre otros temas, la transformación de las amenazas digitales, la nueva economía del cibercrimen y la protección de sistemas que combinan infraestructura en la nube e inteligencia artificial.

Posteriormente, del 5 al 9 de octubre se realizará el 3er Foro Nacional de Ciberseguridad de Alianza México Ciberseguro, en la Universidad Anáhuac México Campus Norte, donde se discutirán temas relacionados con agentes autónomos y preparación frente al ransomware.

 

Con información de El Economísta