Un informe de investigación conjunto publicado por IBM y el Instituto Ponemon revela que los ataques impulsados por IA representan el 25% de todos los incidentes de filtración de datos maliciosos, con un aumento anual del 56%. Cada incidente causa un costo promedio de 6 millones de dólares, un 20% más que el costo promedio de todos los incidentes de filtración de datos. El 62% de los ataques cibernéticos impulsados por IA se dirigen a infraestructuras críticas, como instituciones financieras y de energía, generando efectos en cadena en la economía, las cadenas de suministro y los servicios esenciales. La IA hace que los ataques sean más rápidos y económicos, mientras que los costos de defensa continúan aumentando. Más de la mitad de las empresas utilizan agentes de IA para la detección de amenazas, pero solo el 18% los emplea en la reparación de vulnerabilidades, y más del 20% de las empresas han sufrido ataques contra modelos o sistemas de IA.Autor y fuente del artículo: Informe de investigación de IBM y el Instituto Ponemon
El último informe de investigación conjunto publicado por IBM y el Instituto Ponemon revela una tendencia alarmante: los ataques impulsados por IA ya representan una cuarta parte de todos los incidentes de filtración de datos maliciosos, un aumento del 56% en comparación con el año anterior. Cada uno de estos incidentes cuesta en promedio 6 millones de dólares, un 20% más que el costo promedio de todos los incidentes de filtración de datos.
El informe de investigación de IBM y el Ponemon Institute revela que las infraestructuras críticas enfrentan desafíos graves
Lo que merece mayor alerta es la centralización de los objetivos de los ataques. El 62 % de los ataques cibernéticos impulsados por IA se dirigen a infraestructuras críticas, con especial concentración en servicios financieros e instituciones energéticas, aumentando el riesgo de efectos en cadena sobre la economía, las cadenas de suministro y los servicios esenciales.
Costos de ataque y defensa gravemente desequilibrados: el ataque es más barato, la defensa es más cara
Suja Viswesan, vicepresidenta de software de seguridad de IBM, señaló con precisión: "Lo que realmente está cambiando es la lógica económica de los ataques cibernéticos: la IA hace que los ataques sean más rápidos y más baratos, mientras que el costo de las filtraciones de datos sigue aumentando". Los datos respaldan esta afirmación: la aplicación de IA y automatización en las operaciones de seguridad puede ahorrar a las empresas en promedio casi 2 millones de dólares en costos de filtraciones, pero aún un cuarto de las empresas no han implementado estas tecnologías.
Estado actual y desafíos de seguridad de las aplicaciones de agentes de IA
En cuanto a la aplicación de agentes inteligentes, más del 50 % de las empresas ya los utilizan para la detección y contención de amenazas, pero solo el 18 % los han implementado en la corrección y gestión de vulnerabilidades. Además, más del 20 % de las empresas han sufrido ataques de intrusión contra modelos de IA o sistemas de aplicaciones, siendo las causas más comunes la debilidad de los sistemas periféricos y la configuración inadecuada de plataformas en la nube. Viswesan enfatiza que lo más urgente actualmente es eliminar la brecha de tiempo entre la detección y la corrección de vulnerabilidades, integrando la capacidad de reparación directamente en los procesos de desarrollo para responder a los ataques a la misma velocidad con la que se producen: mientras los defensores aún realizan inspecciones manuales, los ataques impulsados por IA ya han completado su penetración.
