Compartir

5 Enero 2026
La IA dispara los riesgos en la nube: el 99% de las empresas ya ha sufrido ataques a sus sistemas inteligentes

La adopción acelerada de la inteligencia artificial está ampliando la superficie de ataque cloud y superando la capacidad de respuesta de los equipos de seguridad

La integración masiva de la inteligencia artificial en los entornos empresariales está generando un nuevo escenario de riesgo en la nube. Así lo confirma el informe State of Cloud Security Report 2025, elaborado por Palo Alto Networks, que advierte de una expansión sin precedentes de la superficie de ataque impulsada por el uso intensivo de tecnologías de IA.

El estudio, basado en encuestas a más de 2.800 directivos y profesionales de ciberseguridad en 10 países —incluida Europa—, revela un dato especialmente significativo: el 99% de las organizaciones reconoce haber sufrido al menos un ataque dirigido contra sus aplicaciones o servicios de inteligencia artificial durante el último año.

Más IA, más código… y más vulnerabilidades

El crecimiento de infraestructuras cloud para soportar cargas de trabajo de IA se ha convertido en un objetivo prioritario para los atacantes. A ello se suma el auge del desarrollo asistido por IA generativa, conocido como vibe coding, ya adoptado por prácticamente todas las organizaciones encuestadas.

El problema es que el código se despliega a un ritmo muy superior al de su revisión. Más de la mitad de los equipos lanza nuevas versiones de forma semanal, pero solo un 18% consigue corregir vulnerabilidades con la misma velocidad. El resultado es una acumulación constante de riesgos sin resolver en entornos cloud cada vez más complejos.

Según Elad Koren, vicepresidente de Product Management en Cortex de Palo Alto Networks, “las organizaciones están escalando sus inversiones en la nube para impulsar la IA, pero al mismo tiempo están abriendo la puerta a nuevos vectores de ataque”. El directivo subraya que los enfoques tradicionales de seguridad ya no son suficientes frente a amenazas que operan “a velocidad de máquina”.

APIs, identidad y movimiento lateral: los nuevos puntos críticos

El informe identifica un cambio claro en las tácticas de los atacantes, que ahora se centran en las capas fundacionales de la nube. Entre los principales focos de riesgo destacan:

  • El aumento de los ataques a APIs, que crecen un 41% debido a su papel clave en el funcionamiento de la IA agéntica y los servicios cloud modernos.
  • La gestión de identidades y accesos, señalada por el 53% de los encuestados como uno de los mayores retos de seguridad, consolidándose como un vector crítico para el robo de credenciales y la exfiltración de datos.
  • El movimiento lateral entre cargas de trabajo, un riesgo creciente para casi un tercio de las organizaciones, que permite escalar incidentes menores hasta compromisos graves de seguridad.

La fragmentación de herramientas agrava el problema

Otro de los grandes desafíos detectados es la falta de integración entre las operaciones de seguridad en la nube y los centros de operaciones de seguridad (SOC). Las organizaciones utilizan de media 17 herramientas de seguridad cloud de múltiples proveedores, lo que genera silos de información, puntos ciegos y ralentiza la respuesta ante incidentes.

No es casualidad que el 97% de los encuestados considere prioritaria la consolidación de su ecosistema de seguridad, ni que el 89% apueste claramente por una integración total entre la seguridad cloud, las aplicaciones y el SOC como condición necesaria para una defensa eficaz.

Seguridad cloud a la velocidad de la IA

El informe concluye que, en un contexto donde los atacantes también están utilizando la IA para acelerar sus ofensivas, las organizaciones necesitan abandonar la visibilidad estática y las soluciones aisladas. La clave pasa por adoptar enfoques integrales de extremo a extremo que permitan reducir riesgos de forma proactiva y responder a incidentes con mayor rapidez.

En este escenario, Palo Alto Networks plantea la necesidad de plataformas unificadas capaces de cubrir todo el ciclo, desde el código hasta la nube y el SOC, alineando innovación y seguridad al ritmo que marca la inteligencia artificial.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad