El informe AI Security 2026 revela que los ciber-delincuentes están dejando atrás la fase experimental para aprovechar la IA en sus ataques
Sophos, líder mundial en ciberseguridad, ha publicado hoy su informe AI Security 2026, que desvela cómo los ciber-delincuentes están utilizando la inteligencia artificial (IA) para reducir los plazos de los ataques de semanas a días.
El informe revela que el impacto más inmediato de la IA en la ciberdelincuencia es la velocidad, así como un aumento de los ataques que utilizan la identidad como principal vector de acceso inicial, en lugar de inventar nuevos tipos de ataque en esta fase.
“Los atacantes siguen necesitando un acceso inicial, siguen moviéndose lateralmente y siguen exfiltrando datos a través de canales observables. Lo que ha cambiado es el tiempo en que lo llevan a cabo”, afirma John Peterson, CTO de Sophos. “Por primera vez hemos observado que la IA se utiliza activamente como multiplicador de la capacidad operativa. Aunque las herramientas y técnicas ya nos resultaban familiares, la velocidad de desarrollo, pruebas e iteración era sustancialmente diferente. Esa es la amenaza de la IA para la que los equipos de seguridad deben prepararse. Implica ciclos más rápidos y plazos más cortos para responder, lo que supone una mayor presión sobre los defensores para detectar y contener la actividad antes de que se produzca el impacto”.
Conclusiones clave del informe
La IA está reduciendo los plazos de los ataques y acelerando su preparación operativa.
Las identidades de IA corporativas, los tokens OAuth, los agentes, las APIs y las herramientas de desarrollo se están convirtiendo en objetivos de gran valor.
La ingeniería social asistida por IA y los deepfakes son ya herramientas operativas.
Los actores maliciosos están incorporando la IA a los mercados clandestinos, el reclutamiento, la ingeniería de prompts, el jailbreaking, los flujos de trabajo de desarrollo de malware y los servicios delictivos.
La infraestructura de desarrollo de IA y las cadenas de suministro están en el punto de mira.
La IA en manos de los atacantes
En línea con una de las conclusiones más significativas del informe, Sophos descubrió una campaña identificada como STAC6994 que utilizaba activamente la IA para impulsar sus operaciones; se trata de una de las primeras demostraciones fehacientes de lo que está sucediendo.
El actor malicioso llevaba a cabo una operación de desarrollo de software dentro de la red de un cliente de Sophos y utilizaba aproximadamente 12 agentes de IA para escribir y probar ataques contra los agentes de endpoint de Sophos, CrowdStrike y Microsoft Defender. Produjeron casi 80 módulos y más de 70 técnicas de evasión, y redujeron a unos pocos días lo que a un ser humano le habría llevado semanas. Esto aceleró drásticamente el tiempo necesario para que las técnicas de ataque alcanzaran la madurez operativa.
Sin embargo, ese esfuerzo de recopilación de inteligencia permitió a Sophos adelantarse a la amenaza y frustrar los ataques antes de que se propagaran en el entorno real.
Las identidades de IA, nueva superficie de ataque
El informe señala que la adopción de la IA en las empresas es la fuente de nuevos riesgos que crece más rápidamente. A medida que los agentes de programación y los asistentes y modelos de IA obtienen acceso privilegiado a los sistemas centrales, los atacantes se centran en la confianza, las credenciales y los permisos de acceso relacionados con dichos sistemas. Como resultado, las identidades de IA, los agentes, las conexiones OAuth y las claves API se están convirtiendo cada vez más en una superficie de ataque de gran valor, y su control no está siguiendo el mismo ritmo.
Los atacantes están así creando nuevas vías de acceso a las redes empresariales al comprometer tokens de OAuth, credenciales de servicios de IA, herramientas de desarrollo e infraestructura de IA expuesta. Esto demuestra que la IA es ahora tanto un problema de identidad, gobernanza y cadena de suministro como una cuestión de seguridad de los modelos.
Esta conclusión también se refleja en el reciente informe Sophos State of Ransomware 2026, que desvela cómo por primera vez en más de tres años la identidad se ha convertido en el principal vector de ataque.
La ingeniería social impulsada por la IA y los deepfakes pasan a la práctica
Igualmente, la ingeniería social asistida por IA y los deepfakes están haciendo que las estafas sean más escalables, más convincentes en distintos idiomas y significativamente más económicas de generar. Entre los incidentes destacados en el informe se incluye una estafa de inversión relacionada con la IA que atrajo a una víctima residente en el Reino Unido a una plataforma de inversión falsa impulsada por IA tras meses de conversaciones generadas con IA y mensajes coordinados. La víctima acabó perdiendo cientos de miles de libras.
La infraestructura de desarrollo de IA también está siendo blanco directo de ataques que implican herramientas de desarrollo comprometidas y malware para el robo de credenciales. Los riesgos de la cadena de suministro relacionados con los modelos, la procedencia de los datos de entrenamiento, los servidores MCP y la infraestructura de inferencia también son cada vez más frecuentes.
“El informe deja claro que la seguridad de la IA ya no se limita al comportamiento de los modelos o a futuros riesgos especulativos. La IA se está integrando activamente en los flujos de trabajo delictivos y en las operaciones de ingeniería social, así como en el desarrollo de software empresarial y en los sistemas de identidad de organizaciones legítimas. Eso significa que la amenaza está aquí y ahora”, concluye el responsable de Sophos. “A medida que los modelos de vanguardia sigan avanzando, los próximos meses vendrán determinados por la rapidez con la que las organizaciones puedan regular el uso de la IA, proteger las identidades y las conexiones relacionadas con ella, y seguir el ritmo de los atacantes, quienes son capaces de adoptar nuevas capacidades con gran rapidez”.
El informe se basa en los resultados obtenidos a partir de los casos gestionados por Sophos X-Ops Managed Detection and Response (MDR), los análisis de SophosLabs, la información de la Unidad de Contramedidas frente a Amenazas (CTU) de Sophos, la investigación de Sophos en materia de IA y las observaciones realizadas en los terminales y las redes de más de 625.000 clientes de todo el mundo.