Ciberataques con IA reducen tiempo de reacción
Los ataques impulsados por IA obligan a reforzar la detección y respuesta con centros de seguridad especializados.
Redacción T21 / 23.09.2026 / 10:34 am

La inteligencia artificial (IA) está modificando la velocidad y sofisticación de los ciberataques y reduciendo el margen de reacción de las organizaciones. El Global Cybersecurity Outlook 2026 del World Economic Forum señala que 87% de los encuestados identificó las vulnerabilidades relacionadas con IA como el riesgo cibernético de más rápido crecimiento durante 2025.
Para Omar Ortega, jefe de Producto de Ciberseguridad de Gtd Perú, este cambio está relacionado con la capacidad de los atacantes para operar con mayor escala, velocidad y personalización. “La inteligencia artificial ha otorgado a los atacantes una capacidad de escala, velocidad y personalización sin precedentes”, explica.
Ataques que evaden patrones conocidos
Entre las amenazas que ganan sofisticación están el phishing y spear phishing hiperpersonalizados, los deepfakes de voz y video utilizados para suplantar a directivos y el malware capaz de modificar su comportamiento para dificultar su detección. Ortega advierte que estas técnicas pueden superar mecanismos de seguridad basados únicamente en patrones conocidos.
“Las herramientas tradicionales de seguridad dependen de patrones de comportamiento predefinidos e indicadores de compromiso conocidos”, señala el experto. Por ello, la capacidad de observar continuamente lo que ocurre dentro de una infraestructura resulta cada vez más relevante.
En este escenario, los CyberSOC cobran mayor relevancia. Se trata de centros especializados que monitorean de forma permanente la infraestructura tecnológica de una empresa para detectar, analizar y responder a amenazas de ciberseguridad.
En el caso de Gtd, su CyberSOC es operado por Secure Soft, que es su Centro de Excelencia en Ciberseguridad. Su operación combina automatización, herramientas de análisis y especialistas para identificar señales de riesgo y actuar antes de que un incidente alcance etapas críticas.
Qué puede automatizar un CyberSOC
Un CyberSOC utiliza herramientas de analítica, inteligencia de amenazas y automatización para correlacionar grandes volúmenes de eventos en tiempo real, realizar un primer análisis de las alertas y descartar falsos positivos. Algunas respuestas también pueden ejecutarse automáticamente, como bloquear preventivamente una dirección IP maliciosa o aislar un dispositivo comprometido.
Sin embargo, no toda la respuesta puede automatizarse. Los incidentes más complejos requieren que especialistas analicen el contexto, determinen el alcance y el vector de entrada de una amenaza, realicen labores de Threat Hunting y definan las medidas necesarias para contener y remediar el incidente.
Esta combinación entre automatización y análisis especializado permite actuar sobre las amenazas desde etapas tempranas. “En un entorno donde los ataques pueden evolucionar rápidamente, el monitoreo continuo permite identificar anomalías en etapas tempranas y tomar acciones de contención antes de que el incidente escale”, sostiene Ortega.
La tendencia continuará ganando relevancia. El mismo informe del World Economic Forum señala que 94% de los encuestados considera que la inteligencia artificial será el principal factor de cambio en ciberseguridad durante 2026. Asimismo, un estudio de Kaspersky indica que 81% de las empresas de América Latina considera que los ataques impulsados por IA representan una amenaza seria.
Frente a este escenario, el desafío para las empresas no pasa únicamente por incorporar nuevas herramientas de seguridad, sino por reducir el tiempo entre la aparición de una amenaza, su detección y la respuesta. La combinación de automatización, monitoreo continuo y análisis especializado apunta precisamente a ampliar esa capacidad de reacción frente a ataques cada vez más rápidos y adaptativos.
T21
Área de notas de prensa del medio Tecnología 21, especializado en tecnología y negocios.
Damos prioridad al contenido exclusivo y anticipado.


