{"id":180291,"date":"2026-08-28T10:39:53","date_gmt":"2026-08-28T13:39:53","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=180291"},"modified":"2026-08-28T10:39:53","modified_gmt":"2026-08-28T13:39:53","slug":"nexa-cyber-cafe-llega-a-chile-con-foco-en-los-nuevos-riesgos-de-la-inteligencia-artificial","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/nexa-cyber-cafe-llega-a-chile-con-foco-en-los-nuevos-riesgos-de-la-inteligencia-artificial\/","title":{"rendered":"Nexa Cyber Caf\u00e9 llega a Chile con foco en los nuevos riesgos de la inteligencia artificial"},"content":{"rendered":"<p>Nexa realizar\u00e1 por primera vez en Chile su <strong>Cyber Caf\u00e9<\/strong>, un encuentro orientado a l\u00edderes, clientes, partners y especialistas del ecosistema de ciberseguridad que buscar\u00e1 poner a prueba, en un formato pr\u00e1ctico, algunos de los nuevos riesgos asociados con la inteligencia artificial.<\/p>\n<p>La cita ser\u00e1 el <strong>18 de noviembre en Club 50, Santiago<\/strong>, y tendr\u00e1 como eje <strong>\u201cHackeando la IA: un nuevo paradigma\u201d<\/strong>. La propuesta consiste en que los propios asistentes intenten vulnerar un modelo de lenguaje utilizando \u00fanicamente lenguaje natural, sin atacar directamente la infraestructura tecnol\u00f3gica.<\/p>\n<p>\u201cEl mensaje que queremos que se lleven es directo: cuando implement\u00e1s sistemas basados en IA, as\u00ed es como te van a atacar\u201d, explic\u00f3 <strong>Marcos Quezada, Chief Growth Officer de Nexa<\/strong>.<\/p>\n<p>El Cyber Caf\u00e9 naci\u00f3 en Montevideo en 2024 y, seg\u00fan explic\u00f3 el ejecutivo, busca diferenciarse de los encuentros tradicionales basados exclusivamente en presentaciones. El objetivo es generar instancias donde los participantes deban tomar decisiones o enfrentarse a escenarios reales de riesgo.<\/p>\n<p>En ediciones anteriores, por ejemplo, Nexa organiz\u00f3 simulacros de crisis en los que los asistentes deb\u00edan decidir bajo presi\u00f3n si contener sistemas comprometidos o mantenerlos operativos. Para esta edici\u00f3n, el foco estar\u00e1 puesto en mostrar de manera concreta c\u00f3mo una interacci\u00f3n aparentemente leg\u00edtima con un modelo de IA puede convertirse en un vector de ataque.<\/p>\n<h2><span style=\"color: #000080\">De la ciberseguridad a la ciberresiliencia<\/span><\/h2>\n<p>El evento se desarrolla en un escenario en el que las organizaciones chilenas enfrentan simult\u00e1neamente nuevas amenazas tecnol\u00f3gicas y mayores exigencias regulatorias.<\/p>\n<p>Nexa plantea que el enfoque tradicional de ciberseguridad, basado principalmente en impedir los ataques, ya no alcanza. La compa\u00f1\u00eda propone avanzar hacia un modelo de <strong>ciberresiliencia<\/strong>, donde las organizaciones tambi\u00e9n se preparen para detectar incidentes, reaccionar y mantener la continuidad operativa.<\/p>\n<p>\u201cLo \u00fanico seguro en ciberseguridad es que nada es 100% seguro\u201d, sostuvo Quezada.<\/p>\n<p>Desde esa perspectiva, la pregunta deja de ser \u00fanicamente c\u00f3mo evitar una intrusi\u00f3n y pasa a ser qu\u00e9 sucede si finalmente ocurre: cu\u00e1nto demora la empresa en identificarla, qui\u00e9n toma las decisiones durante la crisis y cu\u00e1nto tiempo puede sostener o recuperar sus operaciones.<\/p>\n<h2><span style=\"color: #000080\">La Ley de Protecci\u00f3n de Datos cambia el escenario<\/span><\/h2>\n<p>Este enfoque adquiere mayor peso frente al nuevo marco regulatorio chileno y, particularmente, la <strong>Ley 21.719 de protecci\u00f3n de datos personales<\/strong>.<\/p>\n<p>Quezada considera que uno de los principales desaf\u00edos ser\u00e1 evitar que las compa\u00f1\u00edas traten la adaptaci\u00f3n \u00fanicamente como un ejercicio de cumplimiento normativo. A su juicio, el verdadero cambio pasa por demostrar que existen controles y que la organizaci\u00f3n puede reconstruir qu\u00e9 ocurri\u00f3 ante una vulneraci\u00f3n.<\/p>\n<p>\u201cEl desaf\u00edo principal no es t\u00e9cnico. Es que el directorio entienda que una brecha es un problema legal y reputacional, y no una \u2018falla t\u00e9cnica temporal\u2019 que se minimiza para evadir sanciones\u201d, afirm\u00f3.<\/p>\n<p>El ejecutivo tambi\u00e9n remarc\u00f3 que no deben confundirse las obligaciones de la Ley 21.719 con las de la <strong>Ley Marco de Ciberseguridad 21.663<\/strong>, que establece otros mecanismos y plazos de reporte para las organizaciones alcanzadas.<\/p>\n<h2><span style=\"color: #000080\">El riesgo de tener \u201ctodo en verde\u201d<\/span><\/h2>\n<p>Uno de los problemas que Nexa observa en las empresas es lo que denomina <strong>\u201cespejismo operativo\u201d<\/strong>: organizaciones cuyos indicadores tecnol\u00f3gicos aparecen en condiciones normales y que, a partir de esa informaci\u00f3n, interpretan que est\u00e1n preparadas para afrontar una crisis.<\/p>\n<p>Sin embargo, Quezada se\u00f1ala que la disponibilidad de los sistemas no garantiza necesariamente la resiliencia del negocio ni la trazabilidad sobre los datos.<\/p>\n<p>\u201cSe puede tener un manual impecable y no poder demostrar qu\u00e9 dato estaba d\u00f3nde, en manos de qui\u00e9n y bajo qu\u00e9 control el d\u00eda del incidente\u201d, explic\u00f3.<\/p>\n<p>Por eso, considera que la definici\u00f3n del riesgo no puede recaer exclusivamente en las \u00e1reas t\u00e9cnicas. El directorio debe establecer cu\u00e1nto tiempo puede permanecer la compa\u00f1\u00eda sin operar y cu\u00e1nta informaci\u00f3n estar\u00eda dispuesta a perder en una contingencia. Esos par\u00e1metros, posteriormente, determinan las inversiones y la arquitectura necesaria para responder.<\/p>\n<h2><span style=\"color: #000080\">Ataques que ya no buscan solamente apagar sistemas<\/span><\/h2>\n<p>La evoluci\u00f3n de las amenazas agrega complejidad. Seg\u00fan Quezada, los atacantes est\u00e1n desplazando parte de sus esfuerzos desde la interrupci\u00f3n de servicios hacia la <strong>manipulaci\u00f3n de la informaci\u00f3n<\/strong>.<\/p>\n<p>\u201cUn sistema que responde con datos falsos es peor que un sistema ca\u00eddo, porque el ca\u00eddo se ve\u201d, advirti\u00f3.<\/p>\n<p>A esto se suma el robo o compromiso de identidades. Los atacantes pueden operar utilizando credenciales v\u00e1lidas y permanecer durante meses dentro de un entorno sin llamar la atenci\u00f3n, reduciendo la efectividad de una estrategia basada \u00fanicamente en defensas perimetrales.<\/p>\n<p>La inteligencia artificial generativa, adem\u00e1s, aceler\u00f3 capacidades que ya exist\u00edan. Nexa observa su utilizaci\u00f3n para crear exploits, desarrollar deepfakes destinados al fraude corporativo o potenciar malware.<\/p>\n<h2><span style=\"color: #000080\">Probar la IA antes de que lo haga un atacante<\/span><\/h2>\n<p>Para Quezada, uno de los pr\u00f3ximos pasos para las organizaciones ser\u00e1 incorporar pr\u00e1cticas de <strong>AI Red Teaming<\/strong>, sometiendo a sus propios sistemas de inteligencia artificial a escenarios adversariales antes de ponerlos en producci\u00f3n.<\/p>\n<p>\u201cCuando implement\u00e1s un sistema basado en IA te lo van a atacar, y por v\u00edas que no se parecen a nada de lo que tu equipo viene defendiendo hace veinte a\u00f1os\u201d, sostuvo.<\/p>\n<p>La superficie de ataque ya no se limita a redes, endpoints o aplicaciones tradicionales. Tambi\u00e9n alcanza modelos, pipelines y sistemas de orquestaci\u00f3n de IA que, en muchos casos, fueron desplegados r\u00e1pidamente.<\/p>\n<p>Al mismo tiempo, la inteligencia artificial puede funcionar como herramienta defensiva para auditar configuraciones, automatizar tareas y reducir errores humanos.<\/p>\n<p>Para Nexa, estos cambios obligar\u00e1n a profundizar el di\u00e1logo entre los equipos tecnol\u00f3gicos y la alta direcci\u00f3n. Quezada considera que durante los pr\u00f3ximos meses dos temas tendr\u00e1n un peso particular en Chile: <strong>c\u00f3mo convertir el riesgo t\u00e9cnico en informaci\u00f3n comprensible para los directorios y c\u00f3mo responder ante una filtraci\u00f3n de datos personales bajo el nuevo marco legal<\/strong>.<\/p>\n<p>Su recomendaci\u00f3n para las compa\u00f1\u00edas es empezar por probar la capacidad real de respuesta.<\/p>\n<p>\u201cQue se sienten a hacer un simulacro de crisis junto a su equipo t\u00e9cnico. Una vez, completo, con el tel\u00e9fono apagado\u201d, concluy\u00f3.<\/p>\n<h2><span style=\"color: #000080\">Preguntas frecuentes<\/span><\/h2>\n<p><strong>\u00bfCu\u00e1ndo se realizar\u00e1 el Nexa Cyber Caf\u00e9 en Chile?<\/strong><\/p>\n<p>La primera edici\u00f3n chilena se realizar\u00e1 el 18 de noviembre en Club 50, Santiago.<\/p>\n<p><strong>\u00bfCu\u00e1l ser\u00e1 el eje del encuentro?<\/strong><\/p>\n<p>El evento se desarrollar\u00e1 bajo el concepto \u201cHackeando la IA: un nuevo paradigma\u201d e incluir\u00e1 un ejercicio pr\u00e1ctico en el que los asistentes intentar\u00e1n atacar un modelo de lenguaje utilizando lenguaje natural.<\/p>\n<p><strong>\u00bfQu\u00e9 es la ciberresiliencia?<\/strong><\/p>\n<p>Es un enfoque que, adem\u00e1s de prevenir ataques, busca preparar a las organizaciones para detectarlos, responder ante una crisis y recuperar o mantener sus operaciones despu\u00e9s de un incidente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El encuentro se realizar\u00e1 el 18 de noviembre en Santiago. Marcos Quezada, Chief Growth Officer de Nexa, anticip\u00f3 los ejes del evento y analiz\u00f3 los desaf\u00edos que abre la nueva regulaci\u00f3n de datos para las empresas chilenas.<\/p>\n","protected":false},"author":229,"featured_media":180292,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[479],"class_list":["post-180291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-nexa"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=180291"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180291\/revisions"}],"predecessor-version":[{"id":180294,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180291\/revisions\/180294"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/180292"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=180291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=180291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=180291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}