La IA ya opera en la mitad de los ciberataques a empresas chilenas
El 76% de las empresas en Chile detectó presencia de inteligencia artificial en al menos la mitad de los ciberataques que sufrió durante los últimos doce meses, según un estudio de Kaspersky difundido en septiembre de 2026. El dato confirma que la IA dejó de ser un recurso experimental para los atacantes: ya forma parte del arsenal cotidiano.
El mismo relevamiento muestra que el 81% de las organizaciones percibió un aumento en la cantidad de incidentes en el mismo período, según el reporte recogido por Infobae. Dentro del 76% que identificó IA en los ataques, las proporciones varían según la intensidad percibida: un 20% cree que la tecnología intervino en la gran mayoría de los incidentes; un 25% estima que hubo más ataques con IA que sin ella; y un 31% calcula una distribución cercana a mitad y mitad.
Para Leandro Cuozzo, investigador de seguridad senior del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, la diferencia está en la velocidad y la escala: un atacante puede automatizar tareas que antes requerían más tiempo, personalizar engaños para distintos perfiles y probar múltiples vías de acceso de manera simultánea, según declaró a Infobae.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLa nueva superficie de ataque: lo que ya está pasando en la región
El caso chileno no es aislado. En México, el 80% de las organizaciones planea fortalecer sus capacidades de seguridad de TI durante el próximo año, de acuerdo con otro estudio de Kaspersky realizado entre 1.800 responsables de decisiones y especialistas de 18 países y recogido por eSemanal. Cuatro de cada diez empresas mexicanas identifican la protección de datos como el principal valor de robustecer su ciberseguridad, por encima incluso de la prevención de pérdidas financieras.
En España, el nivel de adopción de IA para defenderse es aún más alto: el 98% de las organizaciones que proyecta crear un SOC (Centro de Operaciones de Seguridad) planea incorporar inteligencia artificial, con un 45% que asegura que lo hará con toda certeza, según un relevamiento de Kaspersky recogido por la Cadena SER. El 59% de esas empresas espera que la IA refuerce la detección de amenazas mediante análisis automático de anomalías, y un 37% confía en que facilite la automatización de respuestas.
¿Qué anticipan los principales analistas para el resto de 2026?
Un informe de Público.es recogió proyecciones de Kaspersky, Check Point, ESET, Trend Micro, Zscaler, NordVPN y Google sobre el panorama que viene. La coincidencia es que la IA ya no se limita a asistir a los atacantes: empieza a actuar de forma autónoma.
- Check Point advierte que «los agentes autónomos gestionarán presupuestos, optimizarán líneas de producción, tomarán decisiones logísticas y ejecutarán tareas críticas sin intervención humana directa», con el riesgo de una autonomía sin supervisión.
- Trend Micro prevé un «notable crecimiento de intrusiones capaces de adaptarse en tiempo real a las defensas», como el malware polimórfico (que reescribe su propio código para evitar ser detectado) y campañas de ingeniería social con deepfakes altamente realistas.
- Kaspersky anticipa que los troyanos bancarios se distribuirán a través de WhatsApp, y que el mercado clandestino de deepfakes seguirá expandiéndose para estafas de entrevistas de trabajo, ofertas falsas y verificación de identidad.
- ESET detectó un incremento del 78% en amenazas que usan NFC contra dispositivos Android en la segunda mitad de 2025, una tendencia que seguirá al alza.
- NordVPN estima que el mercado de computación cuántica superará los USD 5.000 millones en 2026, lo que abrirá nuevos retos de cifrado.
El lado de la defensa: por qué la IA también es necesaria
El mismo Kaspersky que documenta el avance ofensivo de la IA insiste en que la defensa ya no puede quedarse en manos exclusivamente humanas. Automatizar la detección, correlación y priorización de alertas libera tiempo de los analistas para investigar incidentes de mayor complejidad.
El estudio español, sin embargo, muestra la otra cara: el 29% de las organizaciones señala la falta de datos de entrenamiento de calidad como el principal escollo; el 32% menciona la escasez de expertos cualificados; y el 29% apunta a las nuevas amenazas que trae consigo el propio uso de la IA. La moraleja: defenderte con IA sin datos buenos ni gente formada es cambiar un riesgo por otro.
Las recomendaciones operativas que repiten los analistas son claras:
- Aumentar la visibilidad sobre toda la infraestructura: identificar dispositivos, cuentas, aplicaciones y puntos de acceso para detectar comportamientos anómalos antes de que se materialicen.
- Reforzar los canales críticos: correo electrónico, credenciales y accesos remotos siguen siendo las vías favoritas, por lo que conviene combinar controles tecnológicos con verificación humana para pagos, cambios de acceso e información confidencial.
- Actualizar la capacitación: los mensajes generados por IA son cada vez más naturales y libres de errores, así que los entrenamientos deben enseñar a verificar contexto, remitente y solicitudes inusuales.
- Integrar la ciberseguridad desde el inicio de cualquier proyecto de IA, nube o automatización, evaluando qué accesos nuevos se crean antes de que aparezcan los problemas.
¿Qué significa esto para tu startup?
Si estás construyendo un SaaS, un agente de IA o cualquier producto que maneje datos de clientes, esta tendencia te toca de lleno. La pregunta ya no es si vas a enfrentar un ataque con IA, sino cuándo y con qué preparación llegas.
Para una startup hispanohablante, la diferencia entre sobrevivir a un incidente y quebrar suele estar en si hiciste el trabajo básico antes de que el ataque llegara, no en si tenías presupuesto para un CISO.
Tres acciones concretas para esta semana:
-
Mapea tu superficie de ataque real (no la que crees tener, sino la que efectivamente está expuesta). Lista dispositivos, cuentas —incluidas las de servicios third-party como GitHub, AWS, Linear o Notion—, subdominios, endpoints de API y puntos de integración con clientes. El ataque automatizado con IA encuentra primero lo que tú no estás mirando.
-
Endurece los dos canales donde la IA brilla: email y accesos remotos. Activa MFA en todo (no solo en tu producto, también en cada herramienta del stack), exige verificación fuera de banda para movimientos de dinero o cambios de permisos, y revisa las reglas de tu filtro de correo contra phishing generativo.
-
Simula un ataque con IA contra tu propio equipo. Herramientas como Galah (de HackerOne) o los módulos de red team de plataformas como AttackIQ permiten probar si tu gente y tus controles caen ante un mensaje personalizado por IA. El dato español del 29% sobre falta de datos de entrenamiento es una pista: también tú vas a tener que entrenar a tu equipo con ejemplos realistas antes de que llegue el ataque real.
El mensaje de fondo para founders es incómodo pero claro: la IA convirtió la ciberdefensa en una carrera de velocidades, y el que se queda esperando a tener un incidente para reaccionar ya llega tarde.
Fuentes
- noticiasneo.com — IA impulsa la mitad de ciberataques en empresas chilenas (fuente original)
- infobae.com — La IA ya está detrás de la mitad de los ciberataques que sufren las empresas chilenas
- publico.es — El creciente uso de la inteligencia artificial eleva los riesgos de ciberataques en 2026
- esemanal.mx — 8 de cada 10 empresas en México reforzarán su ciberseguridad durante el próximo año
- cadenaser.com — La IA es clave para detectar ciberataques en empresas, aunque todavía le falta entrenamiento de calidad
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













