La inteligencia artificial está reduciendo la barrera de entrada para los ciberdelincuentes y aumentando el impacto económico de las brechas de seguridad. Según el Cost of a Data Breach Report 2026 de IBM, uno de cada cuatro ciberataques maliciosos ya utiliza IA, una cifra que supone un crecimiento del 56 % respecto al año anterior. Estas intrusiones alcanzaron un coste medio de 6 millones de dólares, aproximadamente un millón por encima del coste medio global de una brecha, situado en 4,99 millones de dólares.
Las claves del informe de IBM en 20 segundos
- El 25 % de las brechas maliciosas ya incorpora técnicas basadas en inteligencia artificial.
- Las organizaciones afectadas por estos ataques asumieron un coste medio de 6 millones de dólares.
- Más del 20 % de las empresas sufrió ataques dirigidos específicamente contra modelos o aplicaciones de IA.
- Las infraestructuras críticas concentraron el 62 % de los incidentes impulsados por inteligencia artificial.
- IBM concluye que la automatización y la IA defensiva reducen el coste medio de una brecha en casi 2 millones de dólares.
El estudio, elaborado por el Ponemon Institute y patrocinado por IBM, analiza 602 brechas registradas entre marzo de 2025 y febrero de 2026. Más allá de las cifras, el informe refleja un cambio de tendencia: los atacantes están utilizando la inteligencia artificial para automatizar tareas, reducir costes y acelerar las campañas de ataque, mientras que muchas organizaciones todavía mantienen procesos de detección y respuesta demasiado lentos para seguir ese ritmo.
La IA cambia la economía del cibercrimen
Durante años, lanzar campañas masivas de phishing, desarrollar malware o crear identidades falsas requería tiempo, recursos y conocimientos técnicos. La aparición de modelos generativos ha reducido esa complejidad.
IBM identifica especialmente dos tipos de amenazas que están ganando peso:
- Deepfakes utilizados para la suplantación de identidad.
- Malware desarrollado o adaptado con ayuda de inteligencia artificial.
Aunque el informe no cuantifica qué porcentaje corresponde a cada técnica, ambas aparecen como los principales impulsores del incremento de ataques asistidos por IA.
La consecuencia es clara: mientras el coste para un atacante disminuye gracias a la automatización, el esfuerzo necesario para investigar, contener y recuperar una brecha continúa aumentando para las víctimas.
Como resume Suja Viswesan, vicepresidenta de IBM Security Software, el problema ya no consiste únicamente en detener el ataque, sino en reducir el tiempo que transcurre entre su descubrimiento y la corrección de las vulnerabilidades que lo hicieron posible.
Los sistemas de IA también están en el punto de mira
La inteligencia artificial no solo se está utilizando para atacar; también se ha convertido en un objetivo.
Más del 20 % de las organizaciones consultadas declaró haber sufrido una brecha que afectó directamente a modelos o aplicaciones de IA. Sin embargo, IBM apunta que el origen de estos incidentes rara vez está en los modelos.
Las debilidades más habituales fueron:
- API comprometidas (27 %).
- Aplicaciones o complementos inseguros (27 %).
- Configuraciones erróneas en infraestructuras cloud que alojaban cargas de trabajo de IA (27 %).
En otras palabras, el problema continúa estando en la superficie de ataque tradicional. A medida que las empresas integran asistentes, agentes o modelos generativos en sus aplicaciones, aumentan también las API, conectores y servicios expuestos, ampliando el número de posibles vectores de ataque.
Infraestructuras críticas, el principal objetivo
Uno de los datos más llamativos del informe es la concentración de ataques sobre sectores esenciales.
El 62 % de los incidentes impulsados por IA afectó a organizaciones consideradas infraestructura crítica, especialmente entidades financieras y compañías energéticas.
IBM cifra el coste medio de las brechas en:
| Sector | Coste medio |
|---|---|
| Servicios financieros | 6,3 millones de dólares |
| Energía | 5,2 millones de dólares |
El informe advierte de que la concentración de ataques sobre estos sectores incrementa el riesgo de efectos en cadena sobre cadenas de suministro, servicios esenciales y actividad económica.
El ransomware evoluciona hacia la extorsión reputacional
El ransomware continúa creciendo. El porcentaje de organizaciones que informó haber sufrido este tipo de ataques pasó del 34 % al 39 % en un año.
Sin embargo, IBM observa un cambio en la estrategia de los grupos criminales.
La presión ya no se basa únicamente en cifrar sistemas para exigir un rescate. Cada vez es más frecuente utilizar la amenaza de publicar información sensible o dañar la reputación corporativa.
Entre las principales formas de presión destacan:
- Daño reputacional (41 %).
- Exposición de datos de empleados (35 %).
- Robo de propiedad intelectual (31 %).
Este cambio confirma la evolución del ransomware hacia modelos de doble e incluso triple extorsión.
La automatización defensiva sigue siendo una asignatura pendiente
Mientras los atacantes aceleran gracias a la IA, muchas organizaciones aún no aprovechan estas tecnologías para defenderse.
IBM calcula que las empresas que emplean IA y automatización en sus centros de operaciones de seguridad (SOC) reducen el coste medio de una brecha en cerca de 2 millones de dólares.
A pesar de ello, una de cada cuatro organizaciones todavía no utiliza estas capacidades en sus operaciones de seguridad.
El informe también detecta otras carencias preocupantes:
- Solo el 37 % cifra los datos sensibles tanto en reposo como en tránsito.
- Apenas el 34 % dispone de visibilidad completa sobre sus activos criptográficos.
- Aunque más de la mitad utiliza agentes de IA para detectar amenazas, únicamente el 18 % los aplica a la gestión de vulnerabilidades, precisamente donde los atacantes están reduciendo cada vez más los tiempos de explotación.
La inversión en ciberseguridad se adelanta al incidente
Una encuesta complementaria realizada por el Ponemon Institute muestra otro cambio relevante.
El 85 % de las organizaciones afirma que incrementará su inversión en ciberseguridad tras conocer las capacidades de los modelos de IA más avanzados, frente al 64 % que anteriormente aseguraba aumentar el presupuesto únicamente después de sufrir una brecha.
La diferencia refleja un cambio de mentalidad: las empresas comienzan a reforzar sus controles antes de convertirse en víctimas, impulsadas por la rapidez con la que evoluciona el uso ofensivo de la inteligencia artificial.
Preguntas frecuentes
¿Qué porcentaje de ciberataques utiliza inteligencia artificial?
El informe de IBM indica que uno de cada cuatro ataques maliciosos ya incorpora técnicas basadas en IA, un 56 % más que un año antes.
¿Cuánto cuesta una brecha de seguridad impulsada por IA?
El coste medio alcanza los 6 millones de dólares, frente a los 4,99 millones de media del conjunto de brechas analizadas.
¿Qué sectores están siendo más atacados?
Las infraestructuras críticas concentran el 62 % de los ataques impulsados por IA, especialmente los sectores financiero y energético.
¿Dónde están las principales vulnerabilidades de las aplicaciones de IA?
Según IBM, la mayoría de los incidentes no se originan en los modelos, sino en API expuestas, aplicaciones vulnerables y configuraciones incorrectas de entornos cloud.

