La presión sobre la ciberseguridad de las PyMEs: agentes de IA en expansión, amenazas tradicionales en aceleración
Las pequeñas y medianas empresas están incorporando rápidamente la inteligencia artificial en sus operaciones diarias mediante agentes especializados y sistemas multiagente, con el fin de competir en condiciones más equitativas frente a compañías más grandes. Sin embargo, esta adopción genera nuevas dependencias técnicas y riesgos de seguridad que superan la capacidad de los reducidos equipos de tecnología con los que suelen contar estas organizaciones. Como resultado, muchas implementan herramientas y agentes sin un control adecuado, y la gobernanza formal a menudo solo surge después de que ocurre un incidente de seguridad.
Los riesgos derivados de la inteligencia artificial se manifiestan tanto en los agentes y sus cadenas de suministro como en los propios modelos de lenguaje. Herramientas auxiliares, conocidas como skills, y las conexiones mediante servidores específicos pueden ser manipuladas para ejecutar acciones maliciosas o sufrir modificaciones posteriores a su instalación. Asimismo, los modelos de lenguaje presentan vulnerabilidades como alucinaciones, desalineación en las tareas y susceptibilidad a ataques de inyección de prompts indirecta, lo que deja a los sistemas expuestos a la filtración de datos y al control indebido por parte de atacantes.
A la par de estos nuevos desafíos, las amenazas tradicionales continúan afectando de manera notable a las pequeñas y medianas empresas. El phishing, la explotación acelerada de vulnerabilidades conocidas, el uso de credenciales robadas y los ataques de ransomware siguen estando entre las causas principales de brechas de seguridad. La inteligencia artificial actúa principalmente como un multiplicador que acelera y masifica estas tácticas convencionales, incrementando la efectividad de las campañas de ingeniería social y reduciendo los tiempos en los que los ciberdelincuentes logran comprometer los sistemas corporativos.