La expansión acelerada de la Inteligencia Artificial está aumentando también la exposición de las organizaciones a nuevos riesgos de ciberseguridad. Así lo refleja el último informe publicado por Akamai, que señala a las API como una de las principales superficies de ataque en la nueva era impulsada por IA generativa, agentes inteligentes y grandes modelos de lenguaje (LLM).
El estudio, elaborado a partir de las respuestas de 1.840 profesionales de seguridad de distintos sectores y países, revela que el 87% de las organizaciones sufrió al menos un incidente relacionado con la seguridad de las API durante los últimos doce meses, una cifra significativamente superior al 76% registrado en 2022.
Además, las empresas experimentaron una media de 3,5 incidentes vinculados a API en el último año, con un impacto económico cercano a los 600.000 euros por incidente.
Uno de los datos más relevantes del informe es el creciente peso de la Inteligencia Artificial en las prioridades de ciberseguridad de las compañías.
El 38% de los equipos de seguridad considera que proteger las tecnologías de IA será su principal prioridad durante el próximo año, mientras que el 42% asegura que las API utilizadas por aplicaciones de IA, agentes inteligentes o modelos LLM ya han sido objetivo de ciberataques recientemente.
La investigación también evidencia problemas importantes de visibilidad y control. Solo el 27% de las organizaciones con inventarios completos de API sabe exactamente cuáles exponen datos sensibles, una caída considerable frente al 40% registrado hace cuatro años.
Según Akamai, la rápida proliferación de API y la adopción acelerada de IA están dificultando que muchas compañías mantengan un control actualizado sobre sus entornos tecnológicos.
El sector financiero aparece como uno de los más expuestos: el 96% de las organizaciones de servicios financieros consultadas afirmó haber sufrido ataques relacionados con API en el último año.
En cuanto al impacto económico, los sectores con mayores pérdidas por incidente fueron:
El informe también revela una diferencia importante entre la percepción directiva y la realidad operativa. Mientras el 40% de los directivos considera que su organización tiene un alto nivel de madurez en pruebas avanzadas de API, solo el 28% de los equipos DevSecOps comparte esa visión.
Ante este escenario, Akamai insiste en que la seguridad de las API debe integrarse desde el diseño de las aplicaciones y proyectos de IA.
Entre las principales recomendaciones del informe destacan:
“La seguridad de las API debe formar parte del diseño desde el principio”, señala Sean Lyons, vicepresidente sénior de Seguridad de Aplicaciones e Infraestructuras de Akamai, quien advierte de que muchas organizaciones siguen creciendo en capacidades de IA sin disponer todavía de una base de seguridad sólida.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas