La adopción acelerada de la inteligencia artificial está ampliando la superficie de ataque cloud y superando la capacidad de respuesta de los equipos de seguridad
La integración masiva de la inteligencia artificial en los entornos empresariales está generando un nuevo escenario de riesgo en la nube. Así lo confirma el informe State of Cloud Security Report 2025, elaborado por Palo Alto Networks, que advierte de una expansión sin precedentes de la superficie de ataque impulsada por el uso intensivo de tecnologías de IA.
El estudio, basado en encuestas a más de 2.800 directivos y profesionales de ciberseguridad en 10 países —incluida Europa—, revela un dato especialmente significativo: el 99% de las organizaciones reconoce haber sufrido al menos un ataque dirigido contra sus aplicaciones o servicios de inteligencia artificial durante el último año.

El crecimiento de infraestructuras cloud para soportar cargas de trabajo de IA se ha convertido en un objetivo prioritario para los atacantes. A ello se suma el auge del desarrollo asistido por IA generativa, conocido como vibe coding, ya adoptado por prácticamente todas las organizaciones encuestadas.
El problema es que el código se despliega a un ritmo muy superior al de su revisión. Más de la mitad de los equipos lanza nuevas versiones de forma semanal, pero solo un 18% consigue corregir vulnerabilidades con la misma velocidad. El resultado es una acumulación constante de riesgos sin resolver en entornos cloud cada vez más complejos.
Según Elad Koren, vicepresidente de Product Management en Cortex de Palo Alto Networks, “las organizaciones están escalando sus inversiones en la nube para impulsar la IA, pero al mismo tiempo están abriendo la puerta a nuevos vectores de ataque”. El directivo subraya que los enfoques tradicionales de seguridad ya no son suficientes frente a amenazas que operan “a velocidad de máquina”.
El informe identifica un cambio claro en las tácticas de los atacantes, que ahora se centran en las capas fundacionales de la nube. Entre los principales focos de riesgo destacan:

Otro de los grandes desafíos detectados es la falta de integración entre las operaciones de seguridad en la nube y los centros de operaciones de seguridad (SOC). Las organizaciones utilizan de media 17 herramientas de seguridad cloud de múltiples proveedores, lo que genera silos de información, puntos ciegos y ralentiza la respuesta ante incidentes.
No es casualidad que el 97% de los encuestados considere prioritaria la consolidación de su ecosistema de seguridad, ni que el 89% apueste claramente por una integración total entre la seguridad cloud, las aplicaciones y el SOC como condición necesaria para una defensa eficaz.
El informe concluye que, en un contexto donde los atacantes también están utilizando la IA para acelerar sus ofensivas, las organizaciones necesitan abandonar la visibilidad estática y las soluciones aisladas. La clave pasa por adoptar enfoques integrales de extremo a extremo que permitan reducir riesgos de forma proactiva y responder a incidentes con mayor rapidez.
En este escenario, Palo Alto Networks plantea la necesidad de plataformas unificadas capaces de cubrir todo el ciclo, desde el código hasta la nube y el SOC, alineando innovación y seguridad al ritmo que marca la inteligencia artificial.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas