En vísperas del marco del Mes de la Ciberseguridad, Cloud Legion advierte que los ataques potenciados por inteligencia artificial crecieron 89% interanual, según el Global Threat Report 2026 de CrowdStrike. El dato de fondo no es el volumen sino el tiempo: la IA comprimió los plazos del atacante y obliga a comprimir los de la defensa. La diferencia entre las organizaciones que resisten y las que no se está definiendo en la capacidad de detectar y contener, no en la de prevenir.
La IA acelera los ataques y reduce el margen de respuesta
Para el atacante, la IA funciona como una herramienta de productividad: genera señuelos convincentes a escala, automatiza el reconocimiento y acelera la explotación de lo que encuentra. El impacto económico acompaña: IBM ubica el costo promedio global de una brecha de datos en US$4,99 millones, y lo eleva a US$6 millones cuando hay modelos de IA involucrados en el incidente.
Los plazos son el indicador más claro. El tiempo de breakout —el intervalo entre el compromiso inicial y el primer movimiento lateral— cayó a 29 minutos en promedio, con un caso registrado de apenas 27 segundos, según CrowdStrike. Palo Alto Networks midió 72 minutos desde el acceso inicial hasta la exfiltración de datos, cuatro veces más rápido que el año anterior.

A eso se suma una superficie de ataque más amplia: deepfakes aplicados al fraude de identidad, compromiso de la cadena de suministro de software e inyección de prompts sobre aplicaciones que ya tienen modelos en producción. Gartner ubica a este conjunto entre las amenazas que exigen mejoras urgentes por parte de los líderes de ciberseguridad.
“La IA no inventó ataques nuevos: comprimió los tiempos de los de siempre. Si un adversario pasa del acceso inicial al movimiento lateral en 29 minutos, cualquier esquema de respuesta que dependa de un analista revisando alertas de a una llega tarde por diseño. Ya vemos agentes autónomos que reúnen miles de credenciales en menos de seis horas. La pregunta operativa dejó de ser cuántas alertas genera el SOC y pasó a ser cuántas se resuelven sin intervención humana”, explicó Luciano Moreira, Chief Transformation & Strategy Officer de Cloud Legion.
La IA también acelera la respuesta de los equipos de seguridad
La misma tecnología rinde del lado de la defensa, y los números lo muestran. IBM calcula un ahorro promedio de US$1,93 millones por brecha en las organizaciones que aplican IA y automatización de forma extensiva, y mediciones previas ubicaron en US$2,2 millones el ahorro asociado al uso intensivo de IA en los flujos de prevención. El matiz importa: ese ahorro no lo produce el modelo, lo produce haber ordenado antes la telemetría, el inventario de activos y los procedimientos de respuesta sobre los que el modelo trabaja.

La velocidad de respuesta también mejora. Según el State of AI in Security Operations de Prophet Security, el 72% de los equipos reporta una reducción de al menos 25% en sus tiempos de investigación, unos 25 minutos menos por alerta. Y la caza de amenazas se vuelve más autónoma: CrowdStrike observó que las pistas de detección iniciadas por agentes de IA crecieron a un ritmo 2,5 veces mayor que las iniciadas por humanos.
“La tecnología está de los dos lados del tablero, pero la adopción no es simétrica: el atacante la usa sin comité de aprobación, sin deuda técnica y sin ventana de mantenimiento. Una de cada cuatro filtraciones maliciosas ya involucra IA, y los equipos que la incorporaron a su operación responden más rápido y más barato. No es una discusión de herramientas, es de tiempo de ciclo: hay que defenderse al ritmo al que se ataca”, agregó Moreira.
Preguntas frecuentes
- ¿Cómo utiliza la inteligencia artificial un ciberdelincuente? La IA permite automatizar tareas como el reconocimiento, la generación de señuelos y determinadas etapas de la explotación, lo que permite a los atacantes operar con mayor velocidad y escala.
- ¿Cuánto tarda un atacante en avanzar dentro de una red? Según CrowdStrike, el tiempo promedio de breakout llegó a 29 minutos. En uno de los casos registrados, el movimiento lateral comenzó apenas 27 segundos después del compromiso inicial.
- ¿La inteligencia artificial también sirve para defenderse de los ciberataques? Sí. Las empresas utilizan IA para analizar alertas, investigar incidentes, detectar amenazas y automatizar determinadas tareas de respuesta. IBM también registra menores costos promedio de las brechas en organizaciones que utilizan ampliamente IA y automatización de seguridad.









