Detalle de la noticia

Ciberseguridad

La presión sobre la ciberseguridad de las PyMEs: agentes de IA en expansión, amenazas tradicionales en aceleración

Fuente: WeLiveSecurity (ESET) en español Publicado: 24/09/2026 · 15:09 UTC
Compartir:
Ciberseguridad La presión sobre la ciberseguridad de las PyMEs: agentes de IA en expansión, amenazas tradicionales en aceleración
Imagen: WeLiveSecurity (ESET) en español

Las pe­que­ñas y me­dia­nas em­pre­sas están in­cor­po­ran­do rá­pi­da­men­te la in­te­li­gen­cia ar­ti­fi­cial en sus ope­ra­cio­nes dia­rias me­dian­te agen­tes es­pe­cia­li­za­dos y sis­te­mas mul­ti­agen­te, con el fin de com­pe­tir en con­di­cio­nes más equi­ta­ti­vas fren­te a com­pa­ñías más gran­des. Sin em­bar­go, esta adop­ción ge­ne­ra nue­vas de­pen­den­cias téc­ni­cas y ries­gos de se­gu­ri­dad que su­pe­ran la ca­pa­ci­dad de los re­du­ci­dos equi­pos de tec­no­lo­gía con los que sue­len con­tar estas or­ga­ni­za­cio­nes. Como re­sul­ta­do, mu­chas im­ple­men­tan he­rra­mien­tas y agen­tes sin un con­trol ade­cua­do, y la go­ber­nan­za for­mal a me­nu­do solo surge des­pués de que ocu­rre un in­ci­den­te de se­gu­ri­dad.

Los ries­gos de­ri­va­dos de la in­te­li­gen­cia ar­ti­fi­cial se ma­ni­fies­tan tanto en los agen­tes y sus ca­de­nas de su­mi­nis­tro como en los pro­pios mo­de­los de len­gua­je. He­rra­mien­tas au­xi­lia­res, co­no­ci­das como skills, y las co­ne­xio­nes me­dian­te ser­vi­do­res es­pe­cí­fi­cos pue­den ser ma­ni­pu­la­das para eje­cu­tar ac­cio­nes ma­li­cio­sas o su­frir mo­di­fi­ca­cio­nes pos­te­rio­res a su ins­ta­la­ción. Asi­mis­mo, los mo­de­los de len­gua­je pre­sen­tan vul­ne­ra­bi­li­da­des como alu­ci­na­cio­nes, des­ali­nea­ción en las ta­reas y sus­cep­ti­bi­li­dad a ata­ques de in­yec­ción de prompts in­di­rec­ta, lo que deja a los sis­te­mas ex­pues­tos a la fil­tra­ción de datos y al con­trol in­de­bi­do por parte de ata­can­tes.

A la par de estos nue­vos de­sa­fíos, las ame­na­zas tra­di­cio­na­les con­ti­núan afec­tan­do de ma­ne­ra no­ta­ble a las pe­que­ñas y me­dia­nas em­pre­sas. El phishing, la ex­plo­ta­ción ace­le­ra­da de vul­ne­ra­bi­li­da­des co­no­ci­das, el uso de cre­den­cia­les ro­ba­das y los ata­ques de ran­som­wa­re si­guen es­tan­do entre las cau­sas prin­ci­pa­les de bre­chas de se­gu­ri­dad. La in­te­li­gen­cia ar­ti­fi­cial actúa prin­ci­pal­men­te como un mul­ti­pli­ca­dor que ace­le­ra y ma­si­fi­ca estas tác­ti­cas con­ven­cio­na­les, in­cre­men­tan­do la efec­ti­vi­dad de las cam­pa­ñas de in­ge­nie­ría so­cial y re­du­cien­do los tiem­pos en los que los ci­ber­de­lin­cuen­tes lo­gran com­pro­me­ter los sis­te­mas cor­po­ra­ti­vos.