Navegación

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

fuente: https://thehackernews.com/2026/09/when-whole-company-adopts-ai-what-it.html

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha crecido más rápido que cualquier otra en el flujo de notificaciones: alertas generadas por herramientas y agentes de IA. No se trata de ataques contra la IA, sino de la actividad cotidiana propia de una organización que la utiliza, desde desarrolladores que emplean agentes de programación hasta personal no técnico que vincula herramientas de IA de consumo a cuentas corporativas.

Hemos analizado la actividad relacionada con la IA en diversos entornos empresariales. Dos cifras enmarcan todo lo que sigue a continuación. Las alertas relacionadas con la IA representan todavía solo el 0,43 % del total de alertas del SOC. Sin embargo, esta proporción aumenta mes a mes, habiendo registrado un incremento del 685 % entre febrero y junio de 2026. Hoy en día, la IA constituye una pequeña parte del flujo de alertas, pero es, al mismo tiempo, la que crece con mayor rapidez.

Lo que hace que estas alertas merezcan la atención del equipo de seguridad no es su volumen, sino su composición. Clasificamos todo lo que desencadena un agente de IA en el SOC en tres categorías: ataques reales, riesgos y ruido; la distribución resultante es de un 94,1 % de ruido, un 5,8 % de riesgo genuino y un 0,02 % de ataques reales. Esto significa que, según los datos analizados, los ataques reales que utilizan agentes de IA son una gota en el océano. Hasta la fecha, el coste de la IA en el SOC no reside en las brechas de seguridad. El verdadero coste es una marea creciente de alertas que parecen alarmantes pero casi nunca lo son, junto con un conjunto reducido y silencioso de exposiciones reales que dichas alarmas tienden a ocultar.

Últimas noticias

25 DE SEPTIEMBRE, 2026

El marcador de posición third-party[.]com, referenciado en más de 1700 repositorios, ahora sirve contenido malicioso.

Se ha detectado que el dominio "third-party[.]com", comúnmente utilizado como marcador de posición para documentación, sirve como señuelo de ClickFix...

Leer artículo →
25 DE SEPTIEMBRE, 2026

La proliferación de secretos es un problema de identidad que la IA acaba de hacer imposible de ignorar.

Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que...

Leer artículo →
25 DE SEPTIEMBRE, 2026

Las direcciones de correo electrónico de proyectos de GitLab expuestas permiten a los atacantes enviar código.

Direcciones de correo electrónico privadas de GitLab que permiten a los desarrolladores enviar incidencias o tareas a un proyecto están siendo expuestas deliber...

Leer artículo →