La IA corporativa se convierte en el nuevo "salvaje oeste" para los ciberdelincuentes

El estudio Mythos 2026 de Zscaler revela que el 100 % de las empresas analizadas mantiene expuestas sus herramientas corporativas de IA a posibles ataques externos. La puntuación media en seguridad específica para IA apenas alcanza los 10,5 puntos sobre 100, lo que evidencia que la adopción de la IA está avanzando mucho más rápido que su protección

El estudio Mythos 2026 de Zscaler revela que el 100 % de las empresas analizadas mantiene expuestas sus herramientas corporativas de IA a posibles ataques externos. La puntuación media en seguridad específica para IA apenas alcanza los 10,5 puntos sobre 100, lo que evidencia que la adopción de la IA está avanzando mucho más rápido que su protección


Zscaler, Inc. (NASDAQ: ZS), la plataforma de ciberseguridad de la era de la inteligencia artificial,  advierte de que la rápida adopción de herramientas de IA generativa está creando una nueva superficie de ataque para las empresas, que están incorporando estas tecnologías mucho más rápido de lo que son capaces de protegerlas.

Así lo pone de manifiesto Mythos 2026, el nuevo estudio de Zscaler basado en el análisis de 38 grandes organizaciones de sectores como banca, sanidad, industria, energía o tecnología. El informe concluye que el 100 % de las empresas analizadas mantiene expuestas sus herramientas corporativas de IA a posibles ataques externos, mientras que la puntuación media en seguridad específica para IA apenas alcanza los 10,5 puntos sobre 100. Ni siquiera la organización mejor preparada supera los 15 puntos, lo que refleja la escasa madurez de las estrategias de gobernanza de IA en el ámbito empresarial.

La carrera por adoptar IA está dejando nuevas puertas abiertas
La investigación muestra que muchas organizaciones están desplegando herramientas de IA sin incorporar controles básicos de seguridad. Chatbots corporativos, interfaces Model Context Protocol (MCP) o APIs de inferencia permanecen accesibles desde Internet sin mecanismos de autenticación o verificación de identidad, facilitando que los ciberdelincuentes puedan identificarlos y utilizarlos como punto de entrada a los sistemas corporativos.

Esta situación responde, en gran medida, a la velocidad con la que las organizaciones están adoptando la IA generativa. En muchos casos, las nuevas aplicaciones son desplegadas por departamentos de negocio o equipos de desarrollo al margen de los procesos habituales de revisión por parte de los responsables de ciberseguridad, ampliando de forma significativa la superficie de ataque.

La IA ya forma parte del perímetro de seguridad empresarial
Para Zscaler, la inteligencia artificial ha dejado de ser únicamente una herramienta de productividad para convertirse en un nuevo activo crítico que debe gestionarse bajo los mismos principios de seguridad que cualquier otra infraestructura corporativa.

"La IA está entrando en las organizaciones a una velocidad sin precedentes, pero la seguridad no está evolucionando al mismo ritmo. Muchas empresas siguen protegiendo sus aplicaciones tradicionales mientras dejan sin supervisión una nueva generación de herramientas de IA que ya manejan información sensible y procesos críticos del negocio. La gobernanza de la IA debe convertirse en una prioridad desde el primer momento, no cuando ya se ha producido una brecha de seguridad", afirma Sam Curry, director de Seguridad de la Información en Zscaler.

Según el estudio, la falta de controles específicos sobre la IA no responde únicamente a una carencia tecnológica, sino también a la ausencia de procesos de gobernanza adaptados a esta nueva realidad. La rápida proliferación de copilots, asistentes virtuales y aplicaciones basadas en modelos de lenguaje está ampliando la superficie de exposición de las empresas mucho más rápido de lo que evolucionan sus estrategias de protección.

Para Zscaler, las organizaciones deben abordar la seguridad de la IA desde una perspectiva integral que incluya visibilidad sobre todos los activos de IA desplegados, autenticación de acceso, control de identidades, inspección del tráfico y políticas específicas de gobernanza capaces de acompañar el ritmo de adopción de esta tecnología.

Tu opinión enriquece este artículo:

TerraMaster ofrece hasta un 30 % de descuento en almacenamiento por Prime Big Deal Days

El crecimiento de fotos, vídeos, archivos de trabajo y datos de IA aumenta la demanda de almacenamiento, rendimiento y copias de seguridad. Este otoño, TerraMaster lanza oficialmente su Storage Upgrade Season, ofreciendo ahorros de hasta un 30 % en una selección de productos NAS, DAS y SSD, para ofrecer a usuarios domésticos, creadores y profesionales más opciones para actualizar su almacenamiento y prepararse para unas necesidades de datos cada vez mayores

Nace Maia, start-up centrada en la salud y el bienestar de las mujeres durante la menopausia

GCO Ventures, el vehículo de corporate venturing de GCO, que se convertirá en Grupo Occident a partir del 1 de diciembre; ha lanzado su quinta venture: Maia, una plataforma especializada en acompañar a las mujeres durante la perimenopausia y la menopausia. La propuesta combina tecnología, seguimiento personalizado, contenidos especializados y acceso a profesionales de distintas disciplinas para dar respuesta a las necesidades que pueden surgir durante esta etapa.

Digital Fundraising Hub 2026 aborda cómo la IA pone a prueba el futuro del fundraising

La Asociación Española de Fundraising (AEFr) celebra el próximo 15 de octubre una nueva edición del Digital Fundraising HUB 2026, el encuentro de referencia para los profesionales del Tercer Sector interesados en conocer las tendencias que están transformando el marketing y el fundraising digital. La jornada tendrá lugar en el Hub Social (C/ de Girona, 34, Barcelona) y reunirá a especialistas en inteligencia artificial, estrategia tecnológica, marketing digital y creatividad.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.