Saltar a contenido
Shared - Banner with Media - Background

Informe de Sophos sobre la seguridad de la IA 2026

Información sobre los usos, riesgos y amenazas relacionados con la IA en el ámbito de la ciberseguridad, basada en una base de clientes compuesta por más de 625 000 organizaciones de todo el mundo

Comprender el impacto de la IA en la ciberseguridad

La IA permite tanto a los atacantes como a los responsables de la seguridad llevar a cabo operaciones habituales con mucha mayor rapidez. La evidencia de tipos de ataque totalmente nuevos sigue siendo escasa, aunque no nula, y es muy probable que vaya a más conforme evolucionen sus capacidades.

El año 2026 marca un punto de inflexión. Los modelos de frontera y de pesos abiertos (open-weight) ya son lo bastante potentes como para delegarles tareas de ingeniería. Al mismo tiempo, este acceso más fácil cambia las reglas del juego (y también los riesgos) tanto para quienes se encargan de la seguridad como para los ciberdelincuentes.

Este informe se basa en los casos de Sophos MDR e IR, los análisis de SophosLabs, la información de Sophos CTU, así como en las observaciones relacionadas con los endpoints y las redes de una base de clientes de más de 625 000 organizaciones de todo el mundo.

Principales conclusiones

La IA está reduciendo la duración de los ataques, pero no está inventando nuevos tipos de ataques (al menos, de momento no).

La ingeniería social asistida por IA ha pasado de la fase experimental a la operativa.

La capa de credenciales e identidad relacionada con los servicios de IA para empresas se ha convertido ahora en un objetivo de recopilación de datos.

La economía sumergida está incorporando la IA como infraestructura.