Navegación

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

fuente: https://thehackernews.com/2026/09/when-whole-company-adopts-ai-what-it.html

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha crecido más rápido que cualquier otra en el flujo de notificaciones: alertas generadas por herramientas y agentes de IA. No se trata de ataques contra la IA, sino de la actividad cotidiana propia de una organización que la utiliza, desde desarrolladores que emplean agentes de programación hasta personal no técnico que vincula herramientas de IA de consumo a cuentas corporativas.

Hemos analizado la actividad relacionada con la IA en diversos entornos empresariales. Dos cifras enmarcan todo lo que sigue a continuación. Las alertas relacionadas con la IA representan todavía solo el 0,43 % del total de alertas del SOC. Sin embargo, esta proporción aumenta mes a mes, habiendo registrado un incremento del 685 % entre febrero y junio de 2026. Hoy en día, la IA constituye una pequeña parte del flujo de alertas, pero es, al mismo tiempo, la que crece con mayor rapidez.

Lo que hace que estas alertas merezcan la atención del equipo de seguridad no es su volumen, sino su composición. Clasificamos todo lo que desencadena un agente de IA en el SOC en tres categorías: ataques reales, riesgos y ruido; la distribución resultante es de un 94,1 % de ruido, un 5,8 % de riesgo genuino y un 0,02 % de ataques reales. Esto significa que, según los datos analizados, los ataques reales que utilizan agentes de IA son una gota en el océano. Hasta la fecha, el coste de la IA en el SOC no reside en las brechas de seguridad. El verdadero coste es una marea creciente de alertas que parecen alarmantes pero casi nunca lo son, junto con un conjunto reducido y silencioso de exposiciones reales que dichas alarmas tienden a ocultar.

Últimas noticias

03 DE OCTUBRE, 2026

Citrix NetScaler se reinicia constantemente tras la aplicación del parche de día cero.

Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...

Leer artículo →
03 DE OCTUBRE, 2026

Microsoft vuelve a publicar las actualizaciones de seguridad de Exchange Server de septiembre de 2026 para agregar la vulnerabilidad CVE-2026-96940.

Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...

Leer artículo →
03 DE OCTUBRE, 2026

AWS soluciona los problemas de AWS Admin Takeover y las vulnerabilidades de ejecución de código de SageMaker Unified Studio.

AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...

Leer artículo →