Navegación

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

fuente: https://thehackernews.com/2026/09/when-whole-company-adopts-ai-what-it.html

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha crecido más rápido que cualquier otra en el flujo de notificaciones: alertas generadas por herramientas y agentes de IA. No se trata de ataques contra la IA, sino de la actividad cotidiana propia de una organización que la utiliza, desde desarrolladores que emplean agentes de programación hasta personal no técnico que vincula herramientas de IA de consumo a cuentas corporativas.

Hemos analizado la actividad relacionada con la IA en diversos entornos empresariales. Dos cifras enmarcan todo lo que sigue a continuación. Las alertas relacionadas con la IA representan todavía solo el 0,43 % del total de alertas del SOC. Sin embargo, esta proporción aumenta mes a mes, habiendo registrado un incremento del 685 % entre febrero y junio de 2026. Hoy en día, la IA constituye una pequeña parte del flujo de alertas, pero es, al mismo tiempo, la que crece con mayor rapidez.

Lo que hace que estas alertas merezcan la atención del equipo de seguridad no es su volumen, sino su composición. Clasificamos todo lo que desencadena un agente de IA en el SOC en tres categorías: ataques reales, riesgos y ruido; la distribución resultante es de un 94,1 % de ruido, un 5,8 % de riesgo genuino y un 0,02 % de ataques reales. Esto significa que, según los datos analizados, los ataques reales que utilizan agentes de IA son una gota en el océano. Hasta la fecha, el coste de la IA en el SOC no reside en las brechas de seguridad. El verdadero coste es una marea creciente de alertas que parecen alarmantes pero casi nunca lo son, junto con un conjunto reducido y silencioso de exposiciones reales que dichas alarmas tienden a ocultar.

Últimas noticias

22 DE JUNIO, 2026

El malware AryStinger infecta 4300 routers antiguos para crear una red proxy de reconocimiento.

Una nueva familia de malware está convirtiendo routers domésticos olvidados en una red distribuida de reconocimiento y proxy, y no en la botnet DDoS en la que s...

Leer artículo →
22 DE JUNIO, 2026

La agencia de espionaje de Canadá utilizó una orden judicial inédita para limpiar dispositivos infectados por botnets

El servicio de espionaje de Canadá obtuvo la autorización de un juez para acceder a servidores infectados, routers domésticos y dispositivos de IoT ubicados en...

Leer artículo →
21 DE JUNIO, 2026

Cómo el club Dialog, vinculado a Peter Thiel, clasifica en secreto a sus miembros

Documentos filtrados revelan que esta red exclusiva por invitación califica a sus miembros según su dinero y fama, determinando así quién entra, quién se queda...

Leer artículo →