Navegación

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

fuente: https://thehackernews.com/2026/09/when-whole-company-adopts-ai-what-it.html

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha crecido más rápido que cualquier otra en el flujo de notificaciones: alertas generadas por herramientas y agentes de IA. No se trata de ataques contra la IA, sino de la actividad cotidiana propia de una organización que la utiliza, desde desarrolladores que emplean agentes de programación hasta personal no técnico que vincula herramientas de IA de consumo a cuentas corporativas.

Hemos analizado la actividad relacionada con la IA en diversos entornos empresariales. Dos cifras enmarcan todo lo que sigue a continuación. Las alertas relacionadas con la IA representan todavía solo el 0,43 % del total de alertas del SOC. Sin embargo, esta proporción aumenta mes a mes, habiendo registrado un incremento del 685 % entre febrero y junio de 2026. Hoy en día, la IA constituye una pequeña parte del flujo de alertas, pero es, al mismo tiempo, la que crece con mayor rapidez.

Lo que hace que estas alertas merezcan la atención del equipo de seguridad no es su volumen, sino su composición. Clasificamos todo lo que desencadena un agente de IA en el SOC en tres categorías: ataques reales, riesgos y ruido; la distribución resultante es de un 94,1 % de ruido, un 5,8 % de riesgo genuino y un 0,02 % de ataques reales. Esto significa que, según los datos analizados, los ataques reales que utilizan agentes de IA son una gota en el océano. Hasta la fecha, el coste de la IA en el SOC no reside en las brechas de seguridad. El verdadero coste es una marea creciente de alertas que parecen alarmantes pero casi nunca lo son, junto con un conjunto reducido y silencioso de exposiciones reales que dichas alarmas tienden a ocultar.

Últimas noticias

24 DE SEPTIEMBRE, 2026

El software espía MDM corporativo ataca a empresas de logística, roba nuevos SMS y redirige llamadas.

El sector logístico se ha convertido en el objetivo de una nueva campaña cibernética maliciosa que distribuye un software espía para Android con el nombre en cl...

Leer artículo →
24 DE SEPTIEMBRE, 2026

La cadena de ataques MikroTrick permite a los atacantes tomar el control de los routers MikroTik sin contraseña ni clave SSH.

Dos vulnerabilidades de SSH en MikroTik RouterOS, encadenadas, permiten a los atacantes obtener el control administrativo total de routers expuestos a Internet...

Leer artículo →
24 DE SEPTIEMBRE, 2026

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On p...

Leer artículo →