Check Point apuesta por poner límites a la IA para limitar los incidentes de ciberseguridad que esta puede producir

En la edición para 2026 de su AI Security Report, la firma dedicada a la ciberseguridad pone de relieve cómo la inteligencia artificial ha cruzado un umbral crítico al operar activamente dentro de la cadena de ataque, en referencia al hackeo de Hugging Face por parte de un nuevo modelo de lenguaje de OpenAI.
27 de julio, 2026
Check Point apuesta por poner límites a la IA para limitar los incidentes de ciberseguridad que esta puede producir

La inteligencia artificial ha evolucionado aceleradamente hasta convertirse en un operador autónomo capaz de ejecutar cadenas de ataque complejas, alterando sustancialmente los esquemas de la seguridad corporativa. En el último año, los analistas han documentado intrusiones donde esta tecnología funciona sin apenas supervisión humana, multiplicando la exposición de las organizaciones a nuevos riesgos.

En el desarrollo de las amenazas, los atacantes descartan crear infraestructuras propias por su alto coste y prefieren abusar de modelos comerciales legítimos evadiendo sus restricciones de seguridad. Las técnicas han madurado hasta lograr que esta evasión sea persistente mediante la alteración de los archivos de configuración que leen los asistentes de programación, según apuntan desde Check Point Research, el brazo de investigación de Check Point Software.

Esta automatización permite que un solo individuo genere decenas de miles de líneas de código funcional malicioso en cuestión de días. En incidentes recientes, los sistemas automatizados han operado en tiempo real para vulnerar redes gubernamentales y extraer cientos de millones de registros, reduciendo además el tiempo de respuesta de los equipos informáticos al descubrir vulnerabilidades antes de que existan parches disponibles.

Al integrarse en las operaciones diarias de las empresas, la propia infraestructura de la inteligencia artificial se ha transformado en una superficie de ataque donde comandos maliciosos ocultos en documentos comunes pueden manipular sistemas internos. Esta vulnerabilidad se extiende a la cadena de suministro de software, donde se han detectado códigos dañinos propagándose de forma silenciosa para robar credenciales corporativas.

Paralelamente, las capacidades de generación sintética han dinamitado la confianza en las comunicaciones, y la falsificación de vídeo y voz en tiempo real ha invalidado los métodos convencionales de identificación digital, permitiendo fraudes financieros a gran escala e infiltraciones de personal encubierto en empresas mediante perfiles profesionales completamente fabricados.

Desde la perspectiva interna, la adopción masiva de herramientas inteligentes en el puesto de trabajo ha duplicado el volumen mensual de consultas de alto riesgo que exponen información corporativa confidencial. Las estadísticas muestran que el continente europeo y las empresas del sector de servicios empresariales encabezan las tasas de exposición a nivel global. Gran parte de estas filtraciones ocurren como daño colateral del uso diario legítimo o mediante el empleo no autorizado de cuentas personales, escapando a los controles tradicionales de protección de la red.

Para afrontar este escenario, y según el informe de Check Point Research, los responsables de tecnología e información necesitan establecer controles de seguridad automatizados que operen a la misma velocidad que las amenazas emergentes.

Para la firma, resulta fundamental adquirir una visibilidad completa sobre los activos expuestos a Internet y aplicar políticas que gobiernen el uso de la inteligencia artificial en la plantilla. Solo mediante una monitorización constante de las interacciones y la protección de los datos en tiempo real será posible proteger la información corporativa y asegurar una adopción equilibrada de la tecnología.