La inteligencia artificial se ha convertido en un actor determinante en los ciberataques que enfrentan las empresas chilenas. El 76% de las organizaciones ha identificado presencia de IA en al menos la mitad de los ataques sufridos en el último año, según estudios recientes que revelan la creciente sofisticación de las amenazas cibernéticas.

Paralelamente, un 81% de las empresas reportó un aumento en la cantidad de ciberataques durante el mismo período, reflejando un entorno cada vez más hostil donde la IA se ha consolidado como un recurso común para los atacantes. Un 20% de las organizaciones considera que la IA estuvo presente en la mayoría de los incidentes, mientras que un 25% estima que los ataques impulsados por IA ya superan a aquellos que no la utilizan. Este panorama exige una reevaluación fundamental de las estrategias de defensa cibernética.

Automatización y escala: cómo la IA transforma el ataque

La influencia de la inteligencia artificial en los ciberataques se manifiesta en la velocidad y escala de ejecución. Los atacantes pueden automatizar procesos que antes requerían intervención humana, permitiéndoles personalizar engaños y explorar múltiples vías de acceso de manera simultánea. Esta capacidad de operación a escala ha elevado significativamente el riesgo operativo para las organizaciones, que enfrentan amenazas más sofisticadas y difíciles de contener mediante defensas tradicionales.

Visibilidad e inteligencia: pilares de la defensa moderna

Ante esta realidad, las empresas deben ir más allá de la simple identificación de amenazas conocidas. Es fundamental contar con mayor visibilidad sobre la infraestructura tecnológica y la capacidad de detectar comportamientos anómalos antes de que un incidente se materialice. La misma tecnología que amplía las capacidades de los atacantes debe ser utilizada para fortalecer los mecanismos de detección y respuesta.

Aumentar la visibilidad sobre toda la infraestructura tecnológica es crítico: identificar dispositivos, cuentas y puntos de acceso permite detectar comportamientos inusuales y reducir las vulnerabilidades que los atacantes pueden explotar. Esto incluye mapear completamente la superficie de ataque y mantener un inventario actualizado de activos digitales.

Refuerzo de canales críticos y verificación de procesos

Es esencial reforzar los principales canales de entrada, como el correo electrónico y los accesos remotos, que siguen siendo puntos críticos de vulnerabilidad. Las organizaciones deben combinar controles tecnológicos con procesos de verificación para solicitudes relacionadas con pagos, cambios de acceso o información confidencial. Esta aproximación de múltiples capas reduce significativamente la probabilidad de que un ataque automatizado logre comprometer sistemas críticos.

Capacitación como defensa estratégica

La capacitación del personal constituye una pieza clave en la defensa cibernética. Actualizar y fortalecer los conocimientos de los empleados en materia de ciberseguridad es vital para crear una cultura organizacional que priorice la prevención y la respuesta ante incidentes. En un contexto donde la IA está redefiniendo las reglas del juego, las empresas deben adaptarse rápidamente para proteger sus activos más valiosos y mantener la continuidad operativa frente a amenazas cada vez más sofisticadas.