Aumenta el riesgo de ataques a empresas por el uso indiscriminado de IA

Aumenta el riesgo de ataques a empresas por el uso indiscriminado de IA

Akamai, empresa de ciberseguridad y servicios en la nube, ha publicado un nuevo informe que revela un preocupante panorama para las empresas: el uso indiscriminado de herramientas de inteligencia artificial está ampliando la superficie de amenazas. El documento, titulado Enterprise AI Usage Risk Report 2026, detalla cómo las extensiones de navegadores no autorizadas y los agentes autónomos vulnerables exponen los activos corporativos críticos a nuevas clases de ciberriesgo.

Uno de los hallazgos más alarmantes es que el 75% de las extensiones de IA utilizadas por empleados pueden acceder a todo lo que hacen en el navegador, incluidos chats, documentos y contraseñas. Además, 1 de cada 6 de estas extensiones tiene una vulnerabilidad documentada que podría ser explotada hoy mismo. Estos datos subrayan una grave laguna de visibilidad para los equipos de seguridad, que a menudo se centran en unas pocas plataformas aprobadas mientras una larga cola de aplicaciones no gestionadas opera silenciosamente bajo la superficie.

El informe también documenta tres métodos de ataque nuevos descubiertos este año que evaden por completo las defensas de seguridad tradicionales. Estas metodologías ya están afectando a asistentes de programación y navegadores con IA, como Comet de Perplexity. La aparición de estos vectores de ataque nativos de la IA representa un desafío inédito para las estrategias de protección perimetral convencionales.

Akamai señala que la adopción de la IA corporativa ha pasado de ser un experimento cauteloso a un mandato estructural, pero esta rápida integración ha superado las barreras de seguridad tradicionales. La exposición al riesgo está muy concentrada en un grupo muy activo de usuarios avanzados de IA, que están detrás de una inmensa parte de la exposición empresarial a esta tecnología.

“La IA ya no es solo un motor que impulsa la productividad, sino un colaborador directo con acceso a los activos más valiosos de la empresa”, afirma Or Eshed, vicepresidente de Ingeniería y productos de seguridad empresarial de Akamai. “Las herramientas tradicionales de prevención de pérdida de datos se crearon para una era de transferencias de archivos y correos electrónicos. En la actualidad, los datos corporativos confidenciales se fragmentan sistemáticamente”.

El informe hace un seguimiento de un cambio profundo en la adopción de la IA corporativa, destacando el dominio de la “IA en la sombra” y el auge del “usuario avanzado de IA”. Estos factores, combinados con las extensiones silenciosas de los navegadores, están creando un entorno donde los activos corporativos críticos quedan expuestos a nuevas clases de ciberriesgo.

Ante este panorama, los equipos de seguridad en México y el mundo deben replantear sus estrategias para hacer frente a amenazas que evaden las defensas tradicionales. El informe de Akamai ofrece un análisis detallado de estos riesgos y las metodologías de ataque emergentes, lo que resulta esencial para que las organizaciones comprendan la magnitud del desafío y tomen medidas proactivas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *