{"id":179325,"date":"2025-07-15T15:43:12","date_gmt":"2025-07-15T18:43:12","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/incidentes-de-seguridad-genai-mexico\/"},"modified":"2025-11-21T18:42:19","modified_gmt":"2025-11-21T21:42:19","slug":"incidentes-de-seguridad-genai-mexico","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/incidentes-de-seguridad-genai-mexico\/","title":{"rendered":"Alerta por el aumento de incidentes de seguridad por GenAI en M\u00e9xico"},"content":{"rendered":"<p>La <strong>inteligencia artificial generativa (GenAI)<\/strong> ha dejado de ser una novedad para convertirse en una herramienta esencial en el entorno empresarial. Sin embargo, su adopci\u00f3n acelerada tambi\u00e9n ha tra\u00eddo consigo <strong>riesgos significativos<\/strong>. As\u00ed lo revela el nuevo informe <em><strong>&#8220;<a href=\"https:\/\/www.paloaltonetworks.com\/resources\/research\/state-of-genai-2025\" target=\"_blank\" rel=\"noopener\">The State of Generative AI 2025<\/a>&#8220;<\/strong><\/em> de <strong>Unit 42<\/strong>, el equipo de inteligencia de amenazas de <strong>Palo Alto Networks<\/strong>, l\u00edder mundial en ciberseguridad.<\/p>\n<p>El estudio, basado en el an\u00e1lisis de m\u00e1s de <strong>7.000 organizaciones a nivel mundial<\/strong>, muestra que el <strong>tr\u00e1fico de GenAI creci\u00f3 m\u00e1s del 890% en 2024<\/strong>. Como resultado, los incidentes de p\u00e9rdida de datos relacionados con estas herramientas se multiplicaron por 2,5 en lo que va de 2025, representando ya el <strong>14% de todos los incidentes de seguridad en entornos SaaS<\/strong>, como los servicios de correo electr\u00f3nico, el almacenamiento o la colaboraci\u00f3n en la nube.<\/p>\n<p>En <strong>M\u00e9xico<\/strong>, el uso de <strong>GenAI<\/strong> tambi\u00e9n ha <strong>escalado r\u00e1pidamente<\/strong>. Las organizaciones utilizan en promedio m\u00e1s de 60 aplicaciones de este tipo, siendo <strong>Grammarly (66,9%)<\/strong> y <strong>ChatGPT (12,1%)<\/strong> las m\u00e1s utilizadas por volumen de transacciones. Por volumen de datos, <strong>ChatGPT<\/strong> lidera con un <strong>37,6%<\/strong>, seguido de cerca por <strong>Grammarly (31,3%)<\/strong> y <strong>Microsoft Power Apps (15,5%)<\/strong>.<\/p>\n<figure id=\"attachment_176349\" aria-describedby=\"caption-attachment-176349\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-176349\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/06\/Consumo-de-energia-IA.webp\" alt=\"El tr\u00e1fico global de aplicaciones de inteligencia artificial generativa creci\u00f3 m\u00e1s del 890% en 2024, seg\u00fan el informe de Unit 42 de Palo Alto Networks.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/06\/Consumo-de-energia-IA.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/06\/Consumo-de-energia-IA-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/06\/Consumo-de-energia-IA-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/06\/Consumo-de-energia-IA-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176349\" class=\"wp-caption-text\">El tr\u00e1fico global de aplicaciones de inteligencia artificial generativa creci\u00f3 m\u00e1s del 890% en 2024, seg\u00fan el informe de Unit 42 de Palo Alto Networks.<\/figcaption><\/figure>\n<p><em>&#8220;El uso de herramientas GenAI sin conocimiento del departamento de TI, conocidas como &#8216;Shadow AI&#8217;, representa un nuevo desaf\u00edo para las organizaciones. En M\u00e9xico, donde estas tecnolog\u00edas se adoptan r\u00e1pidamente, es clave establecer pol\u00edticas claras de uso y mecanismos de control que les permitan aprovechar sus beneficios sin comprometer la seguridad&#8221;<\/em>, dijo <strong>Daniela Men\u00e9ndez, Country Manager de Palo Alto Networks M\u00e9xico<\/strong>.<\/p>\n<p>El <strong>uso no autorizado<\/strong> de las herramientas de GenAI puede parecer inofensivo, desde un colaborador que redacta un correo electr\u00f3nico con la ayuda de la IA, un estudiante que consulta un chatbot para resolver una tarea, hasta un desarrollador que genera c\u00f3digo con una herramienta gratuita. Sin embargo, cuando estas acciones se llevan a cabo sin la supervisi\u00f3n y los controles adecuados, pueden llevar a la exposici\u00f3n de informaci\u00f3n confidencial, incumplimientos regulatorios o incluso la p\u00e9rdida de propiedad intelectual.<\/p>\n<p>Para responder a este nuevo escenario, Palo Alto Networks ha desarrollado un enfoque que <strong>permite a las organizaciones comprender y gestionar de forma segura el uso de aplicaciones GenAI de terceros<\/strong>. A trav\u00e9s de su tecnolog\u00eda <strong>AI Access Security<\/strong>, es posible obtener visibilidad en tiempo real de qu\u00e9 herramientas se est\u00e1n utilizando, aplicar controles de acceso seg\u00fan el nivel de riesgo y evitar la exposici\u00f3n de datos confidenciales. Todo ello sin interrumpir los flujos de trabajo ni limitar la productividad del equipo.<\/p>\n<figure id=\"attachment_177842\" aria-describedby=\"caption-attachment-177842\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177842\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/12\/xchange-the-chennel-e1733407588463-1.webpwp-content\/uploads\/sites\/3\/2025\/02\/Para-proteger-correctamente-los-datos-las-empresas-deben-tener-visibilidad-completa-sobre-su-informacion-saber-quien-tiene-acceso-y-asegurarse-de-que-se-protejan-adecuadamente-e1739296047247-5.webp\" alt=\"Los incidentes de p\u00e9rdida de datos relacionados con GenAI ya representan el 14% de las brechas de seguridad en entornos SaaS.\" width=\"1200\" height=\"720\" \/><figcaption id=\"caption-attachment-177842\" class=\"wp-caption-text\">Los incidentes de p\u00e9rdida de datos relacionados con GenAI ya representan el 14% de las brechas de seguridad en entornos SaaS.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">\u00bfC\u00f3mo protegerse del uso incontrolado de GenAI? Estas son las claves<\/span><\/h2>\n<p>Para mitigar los riesgos asociados con el uso de GenAI, los especialistas recomiendan <strong>adoptar una estrategia de seguridad integral<\/strong> que combine diferentes capas de protecci\u00f3n. Estos incluyen <strong>controles de acceso condicional<\/strong>, que le permiten <strong>restringir el uso de las aplicaciones de GenAI en funci\u00f3n del perfil del usuario<\/strong>, el tipo de dispositivo o el nivel de riesgo de la herramienta. Por ejemplo, un empleado legal podr\u00eda tener acceso limitado a ciertas plataformas de IA para evitar que servicios no autorizados procesen documentos confidenciales.<\/p>\n<p>Tambi\u00e9n destaca la importancia de <strong>implementar la inspecci\u00f3n de contenidos en tiempo real<\/strong>, una medida que permite detectar y bloquear el uso indebido de datos sensibles -como informaci\u00f3n financiera, propiedad intelectual o datos personales- antes de que se env\u00eden a plataformas externas. Esto es especialmente relevante en entornos SaaS donde los datos fluyen constantemente.<\/p>\n<figure id=\"attachment_175843\" aria-describedby=\"caption-attachment-175843\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175843\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/04\/Tenable-portada.webp\" alt=\"Asumir que ninguna interacci\u00f3n es segura por defecto ayuda a prevenir amenazas ocultas incluso en contenidos generados por IA.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/04\/Tenable-portada.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/04\/Tenable-portada-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/04\/Tenable-portada-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/04\/Tenable-portada-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175843\" class=\"wp-caption-text\">Asumir que ninguna interacci\u00f3n es segura por defecto ayuda a prevenir amenazas ocultas incluso en contenidos generados por IA.<\/figcaption><\/figure>\n<p>El <strong>enfoque Zero Trust<\/strong> complementa esta estrategia asumiendo que ninguna interacci\u00f3n es segura de forma predeterminada. Esto permite <strong>identificar y detener amenazas sofisticadas<\/strong> que podr\u00edan estar ocultas incluso en las respuestas generadas por IA, como enlaces maliciosos o instrucciones manipuladas.<\/p>\n<p>Por \u00faltimo, la <strong>formaci\u00f3n continua del personal<\/strong> es clave. No basta con tener tecnolog\u00eda avanzada; Los usuarios deben <strong>comprender los riesgos y saber c\u00f3mo usar estas herramientas<\/strong> de manera segura y responsable.<\/p>\n<p>Con la creciente digitalizaci\u00f3n en sectores como la salud, la educaci\u00f3n, la manufactura y los servicios financieros, M\u00e9xico se posiciona como un mercado estrat\u00e9gico para la adopci\u00f3n segura de GenAI. Con una estrategia integral como la que propone la Unidad 42, este tipo de incidentes se pueden prevenir antes de que ocurran. En este sentido, Palo Alto Networks hace un llamamiento a las organizaciones para que no dejen que la velocidad de la innovaci\u00f3n supere sus capacidades de protecci\u00f3n.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/c5-cdmx-kabat-seguridad\/\">Desde el C5 de CDMX hasta Israel, la tecnolog\u00eda de Kabat que est\u00e1 salvando vidas<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/los-cibercriminales-ya-emplean-tecnicas-de-evasion-para-enganar-a-los-sistemas-de-deteccion-basados-en-ia\/\">Los cibercriminales ya emplean t\u00e9cnicas de evasi\u00f3n para enga\u00f1ar a los sistemas de detecci\u00f3n basados en IA<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/49-del-retail-en-latam-reporta-un-aumento-critico-en-robos-y-perdidas\/\">49% del retail en LATAM reporta un aumento cr\u00edtico en robos y p\u00e9rdidas<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La inteligencia artificial generativa (GenAI) ha dejado de ser una novedad para convertirse en una herramienta esencial en el entorno empresarial. Sin embargo, su adopci&oacute;n acelerada tambi&eacute;n ha tra&iacute;do consigo riesgos significativos. As&iacute; lo revela el nuevo informe &ldquo;The State of Generative AI 2025&ldquo; de Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks, l&iacute;der mundial en ciberseguridad. El estudio, basado en el an&aacute;lisis de m&aacute;s de 7.000 organizaciones a nivel mundial, muestra que el tr&aacute;fico de GenAI creci&oacute; m&aacute;s del 890% en 2024. Como resultado, los incidentes de p&eacute;rdida de datos relacionados con estas herramientas se multiplicaron por 2,5 en lo que va de 2025, representando ya el 14% de todos los incidentes de seguridad en entornos SaaS, como los servicios de correo electr&oacute;nico, el almacenamiento o la colaboraci&oacute;n en la nube. En M&eacute;xico, el uso de GenAI tambi&eacute;n ha escalado r&aacute;pidamente. Las organizaciones utilizan en promedio m&aacute;s de 60 aplicaciones de este tipo, siendo Grammarly (66,9%) y ChatGPT (12,1%) las m&aacute;s utilizadas por volumen de transacciones. Por volumen de datos, ChatGPT lidera con un 37,6%, seguido de cerca por Grammarly (31,3%) y Microsoft Power Apps (15,5%). &ldquo;El uso de herramientas GenAI sin conocimiento del departamento de TI, conocidas como &lsquo;Shadow AI&rsquo;, representa un nuevo desaf&iacute;o para las organizaciones. En M&eacute;xico, donde estas tecnolog&iacute;as se adoptan r&aacute;pidamente, es clave establecer pol&iacute;ticas claras de uso y mecanismos de control que les permitan aprovechar sus beneficios sin comprometer la seguridad&rdquo;, dijo Daniela Men&eacute;ndez, Country Manager de Palo Alto Networks M&eacute;xico. El uso no autorizado de las herramientas de GenAI puede parecer inofensivo, desde un colaborador que redacta un correo electr&oacute;nico con la ayuda de la IA, un estudiante que consulta un chatbot para resolver una tarea, hasta un desarrollador que genera c&oacute;digo con una herramienta gratuita. Sin embargo, cuando estas acciones se llevan a cabo sin la supervisi&oacute;n y los controles adecuados, pueden llevar a la exposici&oacute;n de informaci&oacute;n confidencial, incumplimientos regulatorios o incluso la p&eacute;rdida de propiedad intelectual. Para responder a este nuevo escenario, Palo Alto Networks ha desarrollado un enfoque que permite a las organizaciones comprender y gestionar de forma segura el uso de aplicaciones GenAI de terceros. A trav&eacute;s de su tecnolog&iacute;a AI Access Security, es posible obtener visibilidad en tiempo real de qu&eacute; herramientas se est&aacute;n utilizando, aplicar controles de acceso seg&uacute;n el nivel de riesgo y evitar la exposici&oacute;n de datos confidenciales. Todo ello sin interrumpir los flujos de trabajo ni limitar la productividad del equipo. &iquest;C&oacute;mo protegerse del uso incontrolado de GenAI? Estas son las claves Para mitigar los riesgos asociados con el uso de GenAI, los especialistas recomiendan adoptar una estrategia de seguridad integral que combine diferentes capas de protecci&oacute;n. Estos incluyen controles de acceso condicional, que le permiten restringir el uso de las aplicaciones de GenAI en funci&oacute;n del perfil del usuario, el tipo de dispositivo o el nivel de riesgo de la herramienta. Por ejemplo, un empleado legal podr&iacute;a tener acceso limitado a ciertas plataformas de IA para evitar que servicios no autorizados procesen documentos confidenciales. Tambi&eacute;n destaca la importancia de implementar la inspecci&oacute;n de contenidos en tiempo real, una medida que permite detectar y bloquear el uso indebido de datos sensibles -como informaci&oacute;n financiera, propiedad intelectual o datos personales- antes de que se env&iacute;en a plataformas externas. Esto es especialmente relevante en entornos SaaS donde los datos fluyen constantemente. El enfoque Zero Trust complementa esta estrategia asumiendo que ninguna interacci&oacute;n es segura de forma predeterminada. Esto permite identificar y detener amenazas sofisticadas que podr&iacute;an estar ocultas incluso en las respuestas generadas por IA, como enlaces maliciosos o instrucciones manipuladas. Por &uacute;ltimo, la formaci&oacute;n continua del personal es clave. No basta con tener tecnolog&iacute;a avanzada; Los usuarios deben comprender los riesgos y saber c&oacute;mo usar estas herramientas de manera segura y responsable. Con la creciente digitalizaci&oacute;n en sectores como la salud, la educaci&oacute;n, la manufactura y los servicios financieros, M&eacute;xico se posiciona como un mercado estrat&eacute;gico para la adopci&oacute;n segura de GenAI. Con una estrategia integral como la que propone la Unidad 42, este tipo de incidentes se pueden prevenir antes de que ocurran. En este sentido, Palo Alto Networks hace un llamamiento a las organizaciones para que no dejen que la velocidad de la innovaci&oacute;n supere sus capacidades de protecci&oacute;n. Leer m&aacute;s Desde el C5 de CDMX hasta Israel, la tecnolog&iacute;a de Kabat que est&aacute; salvando vidas Los cibercriminales ya emplean t&eacute;cnicas de evasi&oacute;n para enga&ntilde;ar a los sistemas de detecci&oacute;n basados en IA 49% del retail en LATAM reporta un aumento cr&iacute;tico en robos y p&eacute;rdidas<\/p>\n","protected":false},"author":229,"featured_media":179327,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[102],"class_list":["post-179325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-palo-alto-networks"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=179325"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/179327"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=179325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=179325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=179325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}