Aumenta el riesgo de ataques a empresas por el uso indiscriminado de IA

Aumenta el riesgo de ataques a empresas por el uso indiscriminado de IA
Aumenta el riesgo de ataques a empresas por el uso indiscriminado de IA

Akamai, empresa de ciberseguridad y servicios en la nube, ha publicado su informe Enterprise AI Usage Risk Report 2026, el cual revela que el 75% de las extensiones de IA utilizadas por empleados pueden acceder a todo lo que hacen en el navegador, incluidos chats, documentos y contraseñas. Además, 1 de cada 6 tiene una vulnerabilidad documentada que podría ser explotada hoy mismo.

El informe documenta cómo las extensiones de navegadores no autorizadas y los agentes autónomos vulnerables están ampliando activamente la superficie de amenaza de las empresas. De acuerdo con el comunicado, la IA en la sombra descentralizada, los usuarios avanzados de IA muy activos y las extensiones silenciosas de los navegadores están exponiendo los activos corporativos críticos a nuevas clases de ciberriesgo.

El informe hace un seguimiento de un cambio profundo en la adopción de la IA corporativa. Lo que comenzó a principios de 2025 como un experimento cauteloso se ha consolidado como un mandato estructural. Sin embargo, esta rápida integración ha superado las barreras de seguridad tradicionales.

Entre las conclusiones clave del informe destaca el auge del “usuario avanzado de IA”: aunque la IA se ha expandido por todas las funciones empresariales, el riesgo está muy concentrado, ya que un grupo muy activo de usuarios avanzados está detrás de una inmensa parte de la exposición a la IA empresarial. También se señala el dominio de la “IA en la sombra”, donde los equipos de seguridad sufren una grave laguna de visibilidad que se centra en algunas plataformas aprobadas, mientras que una “larga cola” de aplicaciones no gestionadas se ejecuta silenciosamente bajo la superficie.

El informe también detalla tres novedosas metodologías de amenazas descubiertas por los investigadores en 2026 que eluden por completo las defensas perimetrales tradicionales. Estos tres métodos de ataque nuevos ya están afectando a asistentes de programación y navegadores con IA, como Comet de Perplexity.

“La IA ya no es solo un motor que impulsa la productividad, sino un colaborador directo con acceso a los activos más valiosos de la empresa”, afirma Or Eshed, vicepresidente de Ingeniería y productos de seguridad empresarial de Akamai. “Las herramientas tradicionales de prevención de pérdida de datos se crearon para una era de transferencias de archivos y correos electrónicos. En la actualidad, los datos corporativos confidenciales se fragmentan sistemáticamente”, añade.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.