Uno de cada cinco ciberataques en América Latina ya se hace con inteligencia artificial

El informe anual de IBM ubica el costo promedio de una filtración de datos en la región en 4,65 millones de dólares. Solo tres de cada diez empresas cifran su información sensible.
TecnologíaHace 59 minutosRedacciónRedacción

Gemini_Generated_Image_hjsq66hjsq66hjsq

La inteligencia artificial dejó de ser una herramienta exclusiva de quienes se defienden. Según el informe Cost of a Data Breach Report 2026 de IBM, casi el 19% de los ataques maliciosos registrados en América Latina fueron generados con inteligencia artificial.

A escala global el número es todavía mayor: una de cada cuatro brechas maliciosas se llevó a cabo mediante IA, un incremento del 56% respecto del año anterior.

El estudio fue elaborado por el Instituto Ponemon, patrocinado y analizado por IBM, y se basa en filtraciones sufridas por 602 organizaciones de todo el mundo entre marzo de 2025 y febrero de 2026.

Cuánto cuesta

Para las organizaciones latinoamericanas, el costo promedio de una filtración de datos alcanzó los 4,65 millones de dólares, con un promedio de 40.300 registros comprometidos por incidente.

En el plano global, las brechas que involucraron inteligencia artificial resultaron considerablemente más caras que el resto: 6 millones de dólares en promedio, alrededor de un millón por encima de la media general de 4,99 millones.

Qué cambió

Las técnicas que el informe identifica son básicamente dos: la suplantación de identidad mediante deepfakes y el malware desarrollado con asistencia de inteligencia artificial.

Lo que ambas tienen en común es que abaratan el ataque. Generar una campaña de phishing convincente, fabricar una identidad falsa o escribir código malicioso son tareas que hasta hace poco requerían tiempo, dinero y conocimiento especializado. Hoy requieren bastante menos de las tres cosas.

Del otro lado, detectar y reparar una intrusión sigue siendo caro y sigue encareciéndose. IBM describe ese desbalance como el cambio central del año: la economía del delito informático se movió a favor de quien ataca.

Hay además un dato que anticipa el problema siguiente. Más del 20% de las organizaciones sufrió ataques dirigidos específicamente contra sus modelos o aplicaciones de inteligencia artificial. Las herramientas ya no son solo el arma: también son el blanco.

El punto débil regional

El informe expone una vulnerabilidad concreta en América Latina, y es de las que se corrigen con decisiones y no con presupuesto extraordinario: solo el 31% de las organizaciones afectadas cifraba sus datos sensibles tanto en reposo como en tránsito. Más de la mitad, el 52%, no tenía cifrado implementado en ninguno de los dos entornos.

Cifrar significa que, aun cuando alguien acceda a la información, no pueda leerla. Sin cifrado, una intrusión equivale a entregar el archivo completo.

Después del incidente, el 64% de las organizaciones dijo que planea aumentar sus inversiones en seguridad. Las prioridades declaradas son herramientas de gobernanza de IA (60%), gestión de criptografía (52%) y gestión de identidad y acceso (47%).

El dato que sirve para decidir

Hay una cifra del informe que ordena todo lo anterior. Las empresas latinoamericanas que ya usaban inteligencia artificial y automatización en sus operaciones de seguridad registraron un costo promedio por filtración de 4,04 millones de dólares. Las que no las usaban, 5,64 millones.

Un millón seiscientos mil dólares de diferencia. Es, en la práctica, el argumento económico para invertir antes y no después.

Fuente: IBM, "Cost of a Data Breach Report 2026", elaborado por el Instituto Ponemon.

Últimas noticias
Te puede interesar
Lo más visto