Navegación

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

fuente: https://thehackernews.com/2026/09/when-whole-company-adopts-ai-what-it.html

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha crecido más rápido que cualquier otra en el flujo de notificaciones: alertas generadas por herramientas y agentes de IA. No se trata de ataques contra la IA, sino de la actividad cotidiana propia de una organización que la utiliza, desde desarrolladores que emplean agentes de programación hasta personal no técnico que vincula herramientas de IA de consumo a cuentas corporativas.

Hemos analizado la actividad relacionada con la IA en diversos entornos empresariales. Dos cifras enmarcan todo lo que sigue a continuación. Las alertas relacionadas con la IA representan todavía solo el 0,43 % del total de alertas del SOC. Sin embargo, esta proporción aumenta mes a mes, habiendo registrado un incremento del 685 % entre febrero y junio de 2026. Hoy en día, la IA constituye una pequeña parte del flujo de alertas, pero es, al mismo tiempo, la que crece con mayor rapidez.

Lo que hace que estas alertas merezcan la atención del equipo de seguridad no es su volumen, sino su composición. Clasificamos todo lo que desencadena un agente de IA en el SOC en tres categorías: ataques reales, riesgos y ruido; la distribución resultante es de un 94,1 % de ruido, un 5,8 % de riesgo genuino y un 0,02 % de ataques reales. Esto significa que, según los datos analizados, los ataques reales que utilizan agentes de IA son una gota en el océano. Hasta la fecha, el coste de la IA en el SOC no reside en las brechas de seguridad. El verdadero coste es una marea creciente de alertas que parecen alarmantes pero casi nunca lo son, junto con un conjunto reducido y silencioso de exposiciones reales que dichas alarmas tienden a ocultar.

Últimas noticias

18 DE JUNIO, 2026

Los hackers de DragonForce abusan de los relés de Microsoft Teams para ocultar una puerta trasera y desviar el tráfico C2.

Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...

Leer artículo →
17 DE JUNIO, 2026

ErrTraffic MaaS utiliza reCAPTCHA falso y señuelos de Cloudflare Turnstile para ejecutar comandos de PowerShell.

Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...

Leer artículo →
17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo →