El despliegue de la IA expone los sistemas corporativos a nuevos ataques

El reciente informe Mythos 2026 de Zscaler revela que la totalidad de las grandes organizaciones analizadas mantienen sus herramientas de inteligencia artificial sin la protección adecuada frente a amenazas externas.
29 de julio, 2026
Digital Inside_ciberseguridad_telecomunicaciones

La integración acelerada de las herramientas de IA generativa en el entorno corporativo está generando una nueva superficie de vulnerabilidad para las compañías. Las empresas están incorporando estas innovaciones a un ritmo muy superior al de su capacidad para asegurar la integridad de las mismas. En muchas ocasiones, son los propios departamentos de negocio o los equipos de desarrollo quienes despliegan estas nuevas aplicaciones al margen de las revisiones habituales que realizan los responsables de la ciberseguridad de la entidad.

Esta situación ha quedado patente en el estudio Mythos 2026, un documento elaborado por la plataforma Zscaler tras analizar la situación de treinta y ocho grandes organizaciones de sectores como la tecnología, la sanidad, la industria, la energía o la banca. Las conclusiones de este análisis indican que el 100% de las corporaciones estudiadas mantiene expuestas sus aplicaciones de inteligencia artificial a posibles intrusiones externas. Además, la puntuación media obtenida en materia de protección específica para estas herramientas se sitúa en un escaso 10,5 sobre 100, sin que la entidad mejor posicionada logre superar los quince puntos.

La investigación detalla que elementos como las interfaces del protocolo de contexto de modelos, las interfaces de programación de aplicaciones de inferencia o los asistentes conversacionales corporativos quedan accesibles desde internet sin mecanismos de autenticación. Esta falta de verificación de identidad facilita que los cibercriminales puedan localizar estos recursos y emplearlos como vía de acceso hacia la infraestructura interna de la empresa. La proliferación de asistentes virtuales y aplicaciones basadas en modelos de lenguaje amplía esta exposición de forma constante debido a una carencia en los procesos de gobernanza adaptados a esta nueva realidad técnica.

Ante este escenario, los responsables del estudio apuntan que la IA requiere ser gestionada bajo los mismos protocolos de protección que el resto de la infraestructura empresarial. Sam Curry, Director de Seguridad de la Información en Zscaler afirma: «La IA está entrando en las organizaciones a una velocidad sin precedentes, pero la seguridad no está evolucionando al mismo ritmo. Muchas empresas siguen protegiendo sus aplicaciones tradicionales mientras dejan sin supervisión una nueva generación de herramientas de IA que ya manejan información sensible y procesos críticos del negocio. La gobernanza de la IA debe convertirse en una prioridad desde el primer momento, no cuando ya se ha producido una brecha de seguridad«.

Para solucionar esta falta de madurez estratégica, las organizaciones deben aplicar una visión integral que proporcione visibilidad sobre todos los activos tecnológicos desplegados en sus redes. Esto implica establecer controles de identidad precisos, requerir autenticación para todos los accesos, inspeccionar el tráfico de datos y definir políticas específicas que logren adaptarse a la velocidad de implementación de estas nuevas soluciones de mercado.