IBM reporta que una de cada cuatro brechas maliciosas ya utiliza IA

Una de cada cuatro brechas de seguridad maliciosas analizadas por IBM en su Cost of a Data Breach Report 2026 estuvo habilitada por inteligencia artificial, un aumento de 56% frente al año anterior. El estudio estima que estos incidentes tuvieron un costo promedio de 6 millones de dólares, cerca de un millón por encima del promedio global de 4.99 millones de dólares.

Logotipo de IBM para el informe Cost of a Data Breach 2026
Imagen: IBM.

La cifra se refiere a ataques en los que la IA fue utilizada para facilitar el delito, principalmente mediante suplantaciones con deepfakes y malware asistido por IA. El reporte también distingue otro indicador: más de 20% de las organizaciones consultadas informó una brecha que atacó modelos o aplicaciones de inteligencia artificial.

IBM señala que las compañías que emplearon IA y automatización en sus operaciones de seguridad redujeron en promedio casi 2 millones de dólares los costos de una brecha. Aun así, una de cada cuatro organizaciones todavía no usa estas herramientas en sus operaciones de ciberseguridad.

El informe se apoya además en una investigación posterior del Ponemon Institute sobre capacidades cibernéticas de modelos avanzados. En ella, 85% de las organizaciones dijo que prevé elevar su gasto en seguridad al conocer los riesgos asociados a estas capacidades, frente a 64% que declaró esa intención después de sufrir una brecha.

Los datos son globales y no constituyen una medición específica para México. Tampoco permiten atribuir todas las brechas a la IA: describen las respuestas de las organizaciones estudiadas y distinguen entre ataques habilitados por IA, incidentes contra sistemas de IA y las defensas automatizadas utilizadas para contenerlos.

---

Noticias que requieren revisión

Problema detectado: El contenido se publicó en notas anteriores y el informe no identifica un cambio posterior al lanzamiento. Información que falta: Un anuncio oficial con funciones, precio o disponibilidad regional nuevos.

  • Tema: Dive y Bubbly Basin de Pokémon Pokopia.

Problema detectado: El pase sigue activo, pero no se informan cambios desde la nota ya publicada sobre su inicio. Información que falta: Una modificación oficial de sus recompensas, niveles, precio o calendario.

  • Tema: GO Pass de agosto de Pokémon GO.

Problema detectado: El evento continúa sin novedades confirmadas frente a la cobertura previa. Información que falta: Un ajuste oficial de horarios, especies o bonificaciones.

  • Tema: Summer Marathon: Arctic Embers de Pokémon GO.

Problema detectado: La proximidad del evento no añade datos nuevos al anuncio y las notas de disponibilidad ya publicadas. Información que falta: Una actualización oficial de tareas, recompensas o calendario.

  • Tema: Fire and Ice Hatch Day de Pokémon GO.

Problema detectado: El juego ya fue cubierto tras su lanzamiento; el informe solo confirma que continúa disponible. Información que falta: Una actualización oficial de contenido, plataformas o precio regional.

  • Tema: Beast of Reincarnation.

Problema detectado: No hay cambios documentados respecto de la nota de vista previa ni una página de registro verificable. Información que falta: Condiciones de acceso, regiones y fecha de disponibilidad general.

  • Tema: Project Perception de Microsoft.

Problema detectado: El plan fue presentado en julio y el informe no aporta una actualización posterior que justifique una nota nueva. Información que falta: Medidas aprobadas, calendario de implementación o cambios regulatorios posteriores.

  • Tema: Plan de acción de la Unión Europea sobre ciberseguridad e IA.

Problema detectado: El hecho ya fue redactado el 4 de agosto y no se indican hallazgos posteriores. Información que falta: El informe técnico anunciado por OpenAI o una actualización de la investigación.

  • Tema: Incidente de evaluación entre OpenAI y Hugging Face.

Problema detectado: La información se integra en la nota de disponibilidad; no requiere un artículo independiente. Información que falta: Cambios oficiales de acceso o recompensas de la prueba.

  • Tema: Guía para acceder a la beta de Gears of War: E-Day.

Problema detectado: Es contenido de preparación y no una noticia nueva. Información que falta: Una actualización de condiciones del evento.

  • Tema: Guía para Fire and Ice Hatch Day.

Problema detectado: La fuente es documentación de soporte sin una actualización identificada. Información que falta: Cambios oficiales en el proceso o la disponibilidad regional.

  • Tema: Verificación en dos pasos de Nintendo Account.

Problema detectado: Se trata de una guía técnica y no de un anuncio actual. Información que falta: Cambios documentados de compatibilidad o del procedimiento.

  • Tema: Transferencia de datos entre consolas Nintendo.

Problema detectado: La documentación no contiene una novedad publicada en el periodo. Información que falta: Una modificación oficial de métodos o países compatibles.

  • Tema: Verificación en dos pasos de PlayStation Network.

Problema detectado: Es una guía de soporte sin una actualización de producto relacionada. Información que falta: Cambios oficiales en requisitos o dispositivos de almacenamiento compatibles.

  • Tema: Administración de almacenamiento en Xbox.

Problema detectado: Es una guía de solución de problemas sin novedad confirmada. Información que falta: Una modificación oficial de la función o sus pasos.

  • Tema: Verificación de archivos de Steam.

Problema detectado: El informe reproduce una guía basada en un aviso ya cubierto, sin cambios nuevos. Información que falta: Un anuncio actualizado sobre métodos de inicio de sesión o fechas.

  • Tema: Migración del acceso con Facebook en Pokémon UNITE.

Fuentes

Publicar un comentario

0 Comentarios