Los ataques habilitados por IA aumentaron un 89 % el año pasado, según CrowdStrike

El recién publicado Informe de Caza de Amenazas 2026 de CrowdStrike pone una cifra concreta a algo sobre lo que los investigadores de seguridad llevan meses advirtiendo: la IA ya no es solo una herramienta defensiva. Se ha convertido en un arma principal para los atacantes y, cada vez más, en un objetivo en sí misma. Según el informe, la actividad adversaria asistida por máquinas subió un 89 por ciento durante 2025, un salto que refleja la rapidez con que los atacantes han adoptado herramientas generativas y automatizadas para acelerar cada etapa de una intrusión, desde el reconocimiento hasta la explotación.

El planteamiento del informe, que la infraestructura de IA funciona ahora tanto como herramienta de ataque como superficie de control de alto valor, capta un cambio que importa mucho más allá de los equipos de seguridad empresarial. Cuando los atacantes pueden usar la IA para encontrar y convertir vulnerabilidades en armas más rápido, el margen de tiempo que tienen los defensores para responder se reduce constantemente, y eso tiene consecuencias directas para cualquiera que gestione una red doméstica, un router de oficina o un portátil sin parches.

Por qué la ventana de parcheo de 48 horas es importante para los usuarios comunes

Uno de los hallazgos más relevantes de la investigación de CrowdStrike es la reducción de las ventanas de parcheo. Históricamente, las organizaciones y los particulares tenían días o semanas para aplicar una actualización de seguridad antes de que los atacantes comenzaran a explotar una falla revelada a gran escala. Ese margen está desapareciendo. Con herramientas asistidas por IA que ayudan a los adversarios a aplicar ingeniería inversa a los parches y a crear exploits funcionales casi en cuanto se divulga una vulnerabilidad, la ventana efectiva para aplicar una corrección antes de que comience la explotación masiva se ha reducido a aproximadamente 48 horas en muchos casos.

Esa línea de tiempo comprimida afecta especialmente al hardware de consumo. Los routers domésticos, los concentradores de hogar inteligente y los equipos de red de pequeñas oficinas suelen ser los últimos dispositivos en recibir parches, si es que los reciben. Muchos ejecutan firmware que se actualiza con poca frecuencia, y un buen número de usuarios nunca busca actualizaciones a menos que se les avise. Cuando una vulnerabilidad que afecta al firmware de routers ampliamente utilizados se hace pública, un aumento del 89 por ciento en la actividad de ataque asistida por máquinas significa que la curva de explotación es más pronunciada y rápida que antes. Un dispositivo que solía tener una semana de relativa seguridad después de la divulgación, ahora podría tener solo dos días.

Aquí es también donde el argumento a favor de la protección en capas se vuelve más concreto que teórico. Una VPN no parcheará un router vulnerable, pero durante la ventana entre la divulgación y el parcheo, cifrar el tráfico reduce el valor de cualquier dato que un atacante logre interceptar si consigue afianzarse en la red. No sustituye a la actualización rápida del firmware, pero es una pieza razonable de una estrategia de defensa en profundidad mientras se despliegan los parches.

La IA como arma y objetivo a la vez

Lo que hace que esta oleada de ataques sea distinta es el doble papel que desempeña la IA. Por un lado, los atacantes usan la IA para escalar operaciones que antes requerían grandes equipos: contenido de phishing automatizado, escaneo de vulnerabilidades más rápido y generación de código para el desarrollo de exploits. Por otro lado, los propios sistemas de IA, los modelos, los datos de entrenamiento y la infraestructura que los sustenta, se han convertido en objetivos atractivos. Comprometer una cadena de IA puede permitir a un atacante manipular las salidas, envenenar los datos de entrenamiento o secuestrar recursos de cómputo, todo sin tocar un endpoint tradicional.

Este patrón se hace eco de lo que los investigadores ya han documentado en entornos reales. Grupos de ransomware como JadePuffer han ido más allá de usar la IA como herramienta de productividad y han comenzado a crear ransomware diseñado específicamente para atacar los propios modelos de IA, tratando la infraestructura de aprendizaje automático como una propiedad valiosa y explotable, en lugar de como un servidor más en la red. A medida que los sistemas de IA se integran más profundamente en las operaciones empresariales e incluso en los procesos legales y de aplicación de la ley, las preguntas sobre la integridad y transparencia de sus resultados se vuelven cada vez más difíciles de separar de la ciberseguridad misma. Los abogados defensores ya han comenzado a cuestionar cómo se produce y verifica la evidencia generada por IA en los tribunales, una señal temprana de cómo el creciente papel de la IA como herramienta y como objetivo está repercutiendo en rincones inesperados de la rendición de cuentas y la supervisión, como se ha visto en los esfuerzos de los abogados defensores de Massachusetts por examinar los sistemas de vigilancia impulsados por IA.

Lo que esto significa para ti

No necesitas gestionar infraestructura empresarial para verte afectado por este cambio. El aumento del 89 por ciento en los ataques asistidos por máquinas es, en gran medida, una cuestión de velocidad, y la velocidad perjudica a cualquiera que tarde en actualizar el software, reutilice contraseñas o deje la configuración predeterminada en el hardware de red. Si el firmware de tu router no se ha tocado desde la instalación, o si tu portátil lleva semanas posponiendo una notificación de actualización de Windows, eres exactamente el tipo de blanco fácil que beneficia a los atacantes cuando el desarrollo de exploits se acelera.

La respuesta práctica no es el pánico, sino la rutina. Un parcheo más rápido por tu parte es el contrapunto directo a una explotación más veloz por la suya.

Medidas prácticas

  • Activa las actualizaciones automáticas para el firmware del router, el sistema operativo y el navegador siempre que sea posible, ya que la comprobación manual es demasiado lenta frente a una ventana de explotación de 48 horas.
  • Reinicia y revisa el panel de administración de tu router doméstico cada mes en busca de actualizaciones de firmware; muchos dispositivos no se actualizan automáticamente de forma predeterminada.
  • Usa una VPN en redes públicas o compartidas como capa adicional de protección mientras esperas a que se implementen los parches, no como sustituto de la actualización del software.
  • Presta atención a los avisos de seguridad de los fabricantes de los dispositivos que usas a diario y trata cualquier aviso de parche crítico con urgencia en lugar de posponerlo.
  • Mantente al tanto de cómo evolucionan los incidentes de seguridad relacionados con la IA, ya que es probable que los ataques dirigidos a la infraestructura y los modelos de IA se vuelvan más comunes a medida que esta tecnología se extiende a más productos de consumo y empresariales.

Los hallazgos de CrowdStrike son un recordatorio de que las herramientas que usan los atacantes evolucionan rápidamente, pero los fundamentos de una buena higiene de seguridad no han cambiado. Mantenerse al día con las actualizaciones y superponer las defensas sigue siendo la forma más fiable de mantenerse por delante de un panorama de amenazas que avanza cada vez más rápido.