Ataques a la IA son una de las principales amenazas de ciberseguridad
Es lo que señalan responsables de organizaciones encuestados por el estudio Perspectivas Globales sobre la Confianza Digital 2027, de PwC.
En todo el mundo, la inteligencia artificial (IA) se ha convertido en uno de los principales desafíos para las organizaciones. Es lo que indica un estudio global realizado por PwC, según el cual los ataques a la IA son una de las principales amenazas de ciberseguridad a abordar dentro de sus organizaciones.
La encuesta, llamada Perspectivas Globales sobre la Confianza Digital 2027, fue realizada a 3.934 líderes empresariales y tecnológicos de 71 países. En este estudio, la mitad de los líderes de seguridad encuestados situaron los ataques dirigidos a sistemas de IA entre sus principales cinco amenazas para los próximos 12 meses. En ese sentido, le siguen en importancia las amenazas relacionadas a la nube (40%) y las vulneraciones de terceros (34%).
En todo caso, pese a la claridad de los riesgos, señala el informe de PwC que más de la mitad de los dichos líderes dice no estar lo suficientemente preparado para responder ante ataques cibernéticos. Entre estos, mencionan compromisos mediante botnets autónomas (53%), ataques adversariales (52%) y envenenamiento de datos (52%).
Prioridades de inversión
Destacan los autores de la investigación que, ante un escenario como este, varias organizaciones están respondiendo con mayores inversiones. Por ejemplo, el 84% de los líderes de seguridad y finanzas asegura que incrementará sus presupuestos de ciberseguridad para hacer frente a amenazas cada vez más complejas y sofisticadas.
En tanto, las tres primeras prioridades para los servicios gestionados durante el próximo año son la inteligencia artificial (53%), la seguridad en la nube (49%) y la protección de datos y la confianza (42%).
A medida que las tecnologías de IA se posicionan como una de las principales prioridades de inversión en ciberseguridad, los líderes de seguridad consultados por PwC la están implementando primero en las áreas donde la velocidad y la escala son más importantes.
La mitad (50%) sitúa la detección de amenazas y generación de alertas entre sus principales prioridades, seguida de la detección de fraudes (43%) y la detección y respuesta ante phishing (42%).

Potencial defensivo de la IA
Evidencia por otra parte el estudio un avance gradual hacia la automatización de la ciberdefensa con agentes IA. Pocas organizaciones estarían dispuestas a permitir que estos sistemas ejecuten acciones de manera completamente autónoma; la mayoría prefiere mantener niveles de supervisión humana.
Entre las actividades –bien definidas y repetitivas– para las cuales las organizaciones se sienten más cómodas autorizando agentes autónomos está el enriquecimiento y la correlación de inteligencia de amenazas (49%), la cuarentena o eliminación de emails de phishing (47%) y la eliminación de malware y remediación de sistemas (46%).
Comenta Claudio Ordóñez, director de ciberseguridad de PwC Chile, que las organizaciones son conscientes de que la IA amplía la superficie de ataque y genera nuevas vulnerabilidades. “Pero también reconocen que será una herramienta fundamental para fortalecer sus capacidades de defensa. Por tanto, el desafío no es solo invertir más, sino invertir mejor, combinando tecnología, supervisión humana y una sólida estrategia de gestión de riesgos”, sostiene el especialista.

Claudio Ordóñez, director de ciberseguridad de PwC Chile