Industria

Ciberdelincuentes adoptan IA agéntica para lanzar ataques autónomos y adaptativos

Ciberdelincuentes adoptan IA agéntica para lanzar ataques autónomos y adaptativos

El nuevo informe de Unit 42 revela un marco de ataque definitorio en la ciberseguridad global. En 2025, los ciberdelincuentes adoptan IA agéntica para lanzar ataques autónomos y adaptativos.

En 2023, más de 18 millones de mexicanos fueron víctimas de ciberacoso. Lo que representa el 20.9% de los internautas de 12 años o más, según datos del INEGI publicados en 2024.

A nivel organizacional, el Observatorio Latinoamericano de Amenazas Digitales (OLAD) documentó 411 ciberataques y amenazas digitales dirigidos a empresas e instituciones en América Latina durante 2024. Incluyendo ataques a infraestructura crítica, espionaje y ransomware, según su informe publicado el 28 de enero de 2025.

En este contexto, la nueva investigación de Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks, titulada Agentic AI Attack Framework, revela cómo los ciberdelincuentes están empezando a utilizar la IA agéntica. Se trata de una evolución de la inteligencia artificial que va más allá de la generación de contenidos.

A diferencia de la IA generativa, que se centra en la creación de texto, imágenes o código, la IA agéntica se basa en agentes autónomos capaces de tomar decisiones, adaptarse al entorno y ejecutar múltiples fases de un ciberataque sin intervención humana directa.

El informe detalla cómo se puede programar a estos agentes para realizar tareas como la inspección del sistema, la redacción de correos electrónicos de phishing personalizados, la evasión de controles de seguridad, la manipulación de conversaciones en tiempo real y la eliminación de rastros digitales. Lo más preocupante es que estos agentes pueden aprender de sus errores, ajustar su comportamiento y colaborar entre sí. Lo que los convierte en una amenaza mucho más dinámica y difícil de contener.

Te puede interesar: La inteligencia artificial representa un menor riesgo para la industria automotriz en 2025

A diferencia de los ataques tradicionales, que suelen seguir patrones predecibles y requieren intervención humana en cada etapa. Los ataques agentivos pueden operar de forma continua y adaptativa. Esto significa que un solo agente puede iniciar una campaña de intrusión, evaluar su progreso, modificar su estrategia en tiempo real y escalar el ataque sin necesidad de supervisión directa. Esta capacidad de ser autónomos representa un reto para los equipos de ciberseguridad. Los cuales deben hacer frente a amenazas que no solo son más rápidas, sino también más inteligentes y persistentes.

Estos ciberataques pueden tener graves consecuencias para las organizaciones. Por ejemplo, un actor malicioso puede enviar correos electrónicos falsos muy convincentes a los empleados para robar contraseñas, infiltrarse en los sistemas internos. Y luego moverse por la red sin ser detectado. Esto conlleva el robo de información sensible, como datos de clientes o planes estratégicos, o incluso el secuestro de sistemas clave por ransomware, paralizando las operaciones durante días. Además del impacto económico, estos incidentes dañan la reputación de la empresa, generan una pérdida de confianza. Y pueden dar lugar a sanciones legales si los datos personales o financieros se ven comprometidos.

Prepararse para lo impredecible: cómo fortalecer la seguridad organizacional

En este escenario, las organizaciones deben contar con una infraestructura de seguridad avanzada y adaptable. Ya no basta con reaccionar ante los incidentes: es fundamental anticiparse a ellos mediante la monitorización continua, el análisis inteligente de datos y la automatización de procesos clave.

La tendencia hacia la plataformización permite a las empresas reducir la fragmentación tecnológica, mejorar la visibilidad de su entorno digital. Y responder más rápidamente a cualquier intento de intrusión.

En este sentido, Palo Alto Networks está desarrollando una plataforma unificada de seguridad de datos. La cual abarcará desde el desarrollo de código hasta los entornos en la nube y los centros de operaciones de seguridad (SOC). Esta iniciativa busca ofrecer una visión holística de la seguridad y facilitar la gestión centralizada de las amenazas. Imprescindible ante un panorama de ciberataques cada vez más sofisticado.

Además, la adopción de arquitecturas como SASE (Secure Access Service Edge) refuerza la postura de seguridad al extender protección más allá del perímetro tradicional. Estas tecnologías permiten controles granulares basados en la identidad, el contexto y el comportamiento. Lo cual es fundamental en un entorno donde se distribuyen usuarios, dispositivos y aplicaciones. Para las organizaciones mexicanas, invertir en este tipo de capacidades representa una mejora técnica. Así como una estrategia clave para garantizar la continuidad operativa y la protección de los activos críticos frente amenazas cada vez más automatizadas y persistentes.

México, con una creciente digitalización en sectores clave como la salud, la educación y los servicios públicos, se convierte en un objetivo atractivo para este tipo de amenazas emergentes. La necesidad de fortalecer las capacidades de ciberseguridad en el país es urgente, especialmente ante la adopción acelerada de tecnologías digitales en todos los niveles de gobierno y empresas.

Palo Alto Networks

En este contexto, Palo Alto Networks recomienda a las organizaciones mexicanas implementar soluciones de seguridad que integren capacidades de detección basadas en IA. Así como programas de concientización y respuesta a incidentes que consideren este nuevo tipo de amenazas automatizadas.

La evolución de los ciberataques hacia esquemas más autónomos y adaptativos requiere una respuesta igualmente innovadora. Solo a través de una estrategia de ciberseguridad proactiva y colaborativa será posible mitigar los riesgos que plantea esta nueva era de ciberataques impulsados por IA agéntica.

Acerca de la Unidad 42

Unit 42 de Palo Alto Networks reúne a investigadores de amenazas de renombre mundial, respondedores de incidentes de élite y consultores expertos en seguridad. Para crear una organización impulsada por la inteligencia y lista para responder. Apasionada por ayudarlo a administrar el riesgo cibernético de manera proactiva. En conjunto, nuestro equipo actúa como su asesor de confianza para ayudarlo a evaluar y probar sus controles de seguridad contra las amenazas correctas, transformar su estrategia de seguridad con un enfoque informado sobre amenazas y responder a los incidentes en un tiempo récord para que pueda volver a trabajar más rápido. Visita paloaltonetworks.com/unit42.

Acerca de Palo Alto Networks

Como líder mundial en ciberseguridad, Palo Alto Networks (NASDAQ: PANW) se compromete a proteger nuestro estilo de vida digital a través de la innovación continua. Con la confianza de organizaciones de todo el mundo, ofrecemos soluciones de seguridad de extremo a extremo impulsadas por IA en redes, nube. Operaciones de seguridad e IA, potenciadas por la inteligencia de amenazas y la experiencia de Unit 42. Nuestro enfoque en la plataformización permite a las empresas simplificar la seguridad a escala, garantizando que la protección impulse la innovación. Más información en www.paloaltonetworks.com.

Related posts

México impulsa política industrial orientada en inversiones sostenibles

Aldo Santillán Alonso

Inversión en sector de construcción mexicano se incrementa en un 1.6% por nearshoring

Aldo Santillán Alonso

Alza de costos por filtración de datos subraya relevancia de gestión de vulnerabilidades

Aldo Santillán Alonso