Uno de cada cinco ciberataques maliciosos registrados en América Latina en el último año fue facilitado por la inteligencia artificial, según un estudio reciente publicado por IBM. El informe confirma que la IA ha dejado de ser una amenaza potencial para convertirse en una herramienta activa por parte de los malos actores en la región.
El hallazgo forma parte del informe “Coste de una brecha de datos 2026”, elaborado por el Instituto Ponemon y patrocinado por IBM, que este año incorpora, por primera vez, una medición específica del papel de la IA generativa en los incidentes de seguridad.
El informe global fue elaborado a partir de 602 organizaciones que fueron encuestadas entre marzo de 2025 y febrero de 2026. En el caso de América Latina, la muestra se redujo a 28 empresas, distribuidas entre México, Argentina, Chile y Colombia. El requisito es que estas hubieran sido víctimas de una filtración de datos durante ese período.
El costo promedio de una filtración de datos en América Latina alcanzó 4,65 millones de dólares, con un promedio de 40.300 registros expuestos por cada incidente. Por sector, el de energía (5,12 millones de dólares), el de tecnología (5,10 millones) y el de la industria (5,08 millones) registraron los costos más elevados.
Los ataques impulsados por IA se llevaron a cabo principalmente de dos formas. La primera, mediante la suplantación de identidad con deepfakes; y la segunda, mediante malware generado o potenciado con modelos de IA. Lo que más preocupa a los equipos de seguridad es que los modelos de inteligencia artificial sean cada vez más asequibles y rápidos de ejecutar.
El coste de las filtraciones es considerablemente elevado si se coteja con el coste de llevar a cabo los ataques, lo cual redefine la economía del riesgo cibernético.
"Las nuevas capacidades de IA están evolucionando y se están volviendo cada vez más vulnerables a ataques a velocidad de máquina. Esto significa que los ataques son cada vez más complejos y rápidos y pueden ejecutarse a escala", afirmó Nicolás Mucci, líder de servicios de ciberseguridad de IBM en América Latina.
Sin embargo, no toda la relación entre la IA y la seguridad es negativa para las empresas. Las organizaciones que usan IA y automatización en sus operaciones de seguridad reportaron un costo promedio de filtración de 4,04 millones de dólares, frente a los 5,64 millones de las que no lo hacen.
La diferencia de 1,6 millones por incidente constituye uno de los argumentos a favor de invertir en defensa propulsada por herramientas de automatización.
Asimismo, IBM destaca que la adopción de la IA en materia de seguridad es desigual. A nivel global, más de la mitad de las organizaciones ya usan agentes de IA para detectar y contener amenazas, pero solo el 18% los aplica a la gestión de vulnerabilidades.
El 64% de las empresas encuestadas en América Latina aseguró que planea incrementar su inversión en seguridad tras sufrir una brecha de datos.
El estudio deja claro que la carrera entre la IA ofensiva y la defensiva ya está en marcha en América Latina y que las compañías que invierten hoy en la automatización de su seguridad están adquiriendo una ventaja en costos y resiliencia de cara al futuro.
