{"id":2399,"date":"2026-08-11T00:19:44","date_gmt":"2026-08-11T00:19:44","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2399"},"modified":"2026-08-11T00:19:44","modified_gmt":"2026-08-11T00:19:44","slug":"la-ia-ofensiva-convierte-la-confianza-digital-en-el-nuevo-campo-de-batalla-de-la-ciberseguridad","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2399","title":{"rendered":"La IA ofensiva convierte la confianza digital en el nuevo campo de batalla de la ciberseguridad"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\">Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de <a href=\"https:\/\/www.checkpoint.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Check Point\u00ae Software Technologies Ltd.<\/a>, empresa global en soluciones de ciberseguridad, ha revelado en su nuevo informe anual de \u2018<a href=\"https:\/\/google.com\/url?q=https:\/\/engage.checkpoint.com\/ai-security-report-2026&amp;sa=D&amp;source=docs&amp;ust=1786007669512171&amp;usg=AOvVaw04RaUan_OR0gbO6AG1Mbo1\" target=\"_blank\" rel=\"noreferrer noopener\">Seguridad de IA 2026<\/a>\u2019 que la confianza digital se ha convertido en el mayor desaf\u00edo defensivo de las empresas. Aunque estas perciben la inteligencia artificial como un multiplicador de productividad, la comunidad de ciberseguridad alerta sobre su doble cara: los atacantes ya emplean la IA para planificar, ejecutar y escalar ofensivas a una velocidad y eficiencia cada vez mayores.<\/p>\n<p class=\"wp-block-paragraph\">La cadena de ciberataque tradicional requer\u00eda habilidades especializadas, recursos significativos y tiempo. La IA est\u00e1 comprimiendo dr\u00e1sticamente estos tres factores. Check Point Research ha documentado el uso de la IA en casi todas las etapas de las operaciones de ciberseguridad modernas: desde el reconocimiento, desarrollo de malware e investigaci\u00f3n de vulnerabilidades, hasta el robo de credenciales, phishing y actividades posteriores a la intrusi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">La tecnolog\u00eda permite completar en minutos tareas que antes requer\u00edan d\u00edas y est\u00e1 ayudando a los actores con menor formaci\u00f3n a ejecutar ataques altamente sofisticados. Plataformas como <em>EvilTokens<\/em> integran IA directamente en campa\u00f1as de phishing, analizando bandejas de entrada robadas mediante modelos de lenguaje (LLM) para redactar fraudes personalizados que imitan el estilo del usuario. Asimismo, plataformas de fraude de voz como <em>ATHR<\/em> automatizan llamadas para extraer credenciales sin intervenci\u00f3n humana directa.<\/p>\n<p class=\"wp-block-paragraph\">A medida que las empresas integran la IA en correos, navegadores, herramientas de colaboraci\u00f3n y entornos de desarrollo, la propia tecnolog\u00eda se convierte en un objetivo. La compa\u00f1\u00eda ha identificado dos categor\u00edas principales de riesgo: amenazas exclusivas de la IA (como <em>prompt injection<\/em>, envenenamiento de memoria y abuso de configuraci\u00f3n) y vulnerabilidades de software tradicional aplicadas a sistemas de IA con permisos extendidos.<\/p>\n<p class=\"wp-block-paragraph\">La inyecci\u00f3n de <em>prompts<\/em> ha pasado de la teor\u00eda a la realidad operativa. Los investigadores identificaron aproximadamente 15.300 cargas payload de <em>prompt injection<\/em> indirecto ocultas en p\u00e1ginas web p\u00fablicas, con un 70% embebidas en HTML no visible para humanos. Adem\u00e1s, la telemetr\u00eda de Check Point Research registr\u00f3 un incremento de casi cinco veces en las detecciones de cargas maliciosas extensas entre marzo y mayo de 2026.<\/p>\n<p class=\"wp-block-paragraph\">Por otro lado, la aparici\u00f3n de la \u2018cadena de suministro de agentes\u2019 (integrada por servidores MCP, complementos y cat\u00e1logos de extensiones y funciones para IA) introduce un nuevo mapa de dependencias. Check Point Research hall\u00f3 debilidades de seguridad en el 40% de 10.000 servidores MCP revisados, y detect\u00f3 428 casos (sobre 46.500 paquetes de software analizados) donde los desarrolladores expusieron involuntariamente archivos de configuraci\u00f3n sensibles de IA con credenciales activas.<\/p>\n<h3 class=\"wp-block-heading\"><strong>La crisis de la identidad digital y la irrupci\u00f3n de \u2018empleados sint\u00e9ticos\u2019<\/strong><strong\/><\/h3>\n<p class=\"wp-block-paragraph\">El informe subraya que la confianza basada en indicadores tradicionales (voz, rostro, documentos o v\u00eddeo en directo) ha dejado de ser definitiva. La proliferaci\u00f3n de clones de voz, v\u00eddeos <em>deepfake<\/em> y personas sint\u00e9ticas permite a los ciberdelincuentes automatizar estafas de inversi\u00f3n y suplantaciones a gran escala.<\/p>\n<p class=\"wp-block-paragraph\">Entre los hallazgos m\u00e1s cr\u00edticos, Check Point Research destaca operaciones atribuidas a actores norcoreanos que emplean identidades y perfiles generados por IA para obtener empleo leg\u00edtimo en empresas occidentales. Una vez contratados, estos empleados sint\u00e9ticos obtienen acceso a redes corporativas y entornos cloud, lo que convierte las identidades falsas en accesos operativos internos.<\/p>\n<p class=\"wp-block-paragraph\">A pesar de que las interacciones de alto riesgo con IA se han duplicado en el \u00faltimo a\u00f1o y las organizaciones utilizan una media de diez aplicaciones de IA al mes, la adopci\u00f3n sigue superando a los controles de gobernanza y seguridad. Check Point Software enfatiza que acelerar el despliegue de IA sin salvaguardas representa un riesgo alt\u00edsimo.<\/p>\n<p class=\"wp-block-paragraph\">Para mitigar estas amenazas, la compa\u00f1\u00eda recomienda implementar controles de seguridad nativos para la inteligencia artificial; verificar identidades mediante m\u00faltiples se\u00f1ales combinadas en lugar de confiar en un solo indicador; y monitorizar en todo momento el uso real y efectivo de la IA dentro de la infraestructura corporativa.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de Check Point\u00ae Software Technologies Ltd., empresa global en<\/p>\n","protected":false},"author":1,"featured_media":1690,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[1541,1540,60,1539,1395,109,578,1538],"class_list":["post-2399","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-batalla","tag-campo","tag-ciberseguridad","tag-confianza","tag-convierte","tag-digital","tag-nuevo","tag-ofensiva"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2399"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2399\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/1690"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}