La IA generativa estaฬ transformando la forma en que operan tanto las empresas como los cibercriminales.
Por Revista Summa
La inteligencia artificial generativa se ha convertido en una herramienta clave para el desarrollo empresarial y para la evolucioฬn de los ciberataques, por lo que marcaraฬ profundamente el futuro digital en 2026. Las amenazas impulsadas por IA estaฬn evolucionando raฬpidamente. A medida que el acceso a herramientas de IA se vuelve maฬs generalizado, los cibercriminales aprovechan este cambio de dos maneras clave: utilizando la IA para potenciar sus capacidades y atacando a organizaciones e individuos que adoptan tecnologiฬas de IA.
Hoy, plataformas como ChatGPT, Copilot o Gemini permiten a las empresas mejorar productividad y automatizacioฬn, pero esto ha ampliado significativamente la superficie de ataque. De acuerdo con el maฬs reciente AI Security Report de Check Point Research, partner de Soluciones Seguras, maฬs del 51% de las empresas ya utilizan servicios de IA cada mes. Al mismo tiempo que los atacantes aceleran el uso de modelos avanzados para automatizar campanฬas de captura de datos.
La IA generativa estaฬ transformando la forma en que operan tanto las empresas como los cibercriminales. La velocidad con la que hoy pueden automatizar ataques obliga a las organizaciones a fortalecer sus capacidades de deteccioฬn y respuesta con la misma rapidezโ, afirmoฬ Joey Milgram, COO de Soluciones Seguras.
Ademaฬs, en mercados como Costa Rica persisten vulnerabilidades criฬticas. Seguฬn el maฬs reciente Reporte de Inteligencia de Check Point, el tipo de vulnerabilidad maฬs comuฬn en el paiฬs es el de Information Disclosure que afecta al 87% de las organizaciones, frente al 73% del promedio en Latinoameฬrica. Este escenario incrementa el riesgo de fugas de informacioฬn y facilita ataques dirigidos, especialmente en entornos donde se integran herramientas de IA.
Tendencias en ciberseguridad para 2026
Seguฬn el anaฬlisis de Soluciones Seguras, estas seraฬn las principales amenazas y retos del proฬximo anฬo:
1. Ransomware maฬs agresivo y selectivo: Los ataques de ransomware seguiraฬn en aumento y evolucionaraฬn hacia campanฬas maฬs dirigidas y sofisticadas. Los ciberdelincuentes apuntaraฬn a organizaciones con capacidad de pago y datos sensibles, combinando cifrado, robo de informacioฬn y extorsioฬn puฬblica (double/triple extortion).
2. Amenazas avanzadas impulsadas por IA: La inteligencia artificial se consolidaraฬ como un elemento central en las taฬcticas de ataque. Surgiraฬn modelos de IA maliciosa (dark AI models) disenฬados para actividades ofensivas, plataformas falsas que se hacen pasar por herramientas legiฬtimas, y un incremento en el robo y secuestro de cuentas de IA acompanฬado de teฬcnicas de jailbreaking. Asimismo, los modelos generativos permitiraฬn crear y optimizar malware maฬs raฬpido y evasivo, ademaฬs de analizar grandes voluฬmenes de datos para identificar vulnerabilidades y rutas de intrusioฬn maฬs efectivas.
- Extorsioฬn como Servicio (EaaS): Los grupos criminales ofreceraฬn plataformas listas para usar que facilitan el acceso a herramientas de ransomware, phishing y suplantacioฬn de identidad, democratizando el cibercrimen para actores con poca experiencia teฬcnica.
- Ingenieriฬa social potenciada por IA: Se incrementaraฬ el uso de IA para generar ataques de phishing altamente personalizados, deepfakes de voz e imagen, fraudes automatizados y manipulacioฬn de identidad en tiempo real, dificultando la deteccioฬn por parte de usuarios y sistemas tradicionales.
- Nuevas regulaciones en proteccioฬn de datos: Los paiฬses de la regioฬn fortaleceraฬn sus marcos regulatorios, impulsando normas maฬs estrictas sobre privacidad, notificacioฬn de incidentes y uso responsable de tecnologiฬas basadas en IA.
- Proteccioฬn de infraestructuras criฬticas: Sectores como energiฬa, salud, telecomunicaciones y transporte seguiraฬn siendo objetivos prioritarios de ciberataques. Esto exigiraฬ mayores inversiones en seguridad OT/ICS para garantizar la continuidad operativa y la resiliencia de los servicios esenciales.
- Seguridad centrada en las personas: El usuario continuaraฬ siendo el punto maฬs vulnerable. El uso de herramientas de IA sin autorizacioฬn (Shadow AI), la peฬrdida de datos por malas praฬcticas, las vulnerabilidades emergentes en aplicaciones generativas y teฬcnicas como el prompt injection incrementaraฬn el riesgo humano. La formacioฬn, la gobernanza y las buenas praฬcticas internas seraฬn esenciales para mitigarlo.
- La nube bajo amenaza constante: La nube se mantendraฬ como uno de los principales vectores de ataque. Con la expansioฬn de entornos hiฬbridos, multinube, SaaS y Edge, las organizaciones enfrentaraฬn ecosistemas fragmentados, controles desalineados y una superficie de ataque en constante crecimiento, lo que incrementaraฬ la exposicioฬn al robo de datos, accesos no autorizados y brechas de seguridad.
โEn 2026, la ciberseguridad requeriraฬ una vigilancia constante y una cultura preventiva. La IA ya dejoฬ de ser una amenaza emergente y pasoฬ a ser un factor que redefine el riesgo presente para todas las industriasโ, anฬadioฬ Milgram.

