100 empresas, entre ellas OpenAI y Anthropic, advierten sobre el aumento de los ciberataques con IA: ¿qué acciones de ciberseguridad vale la pena vigilar?
Más de cien empresas tecnológicas advierten sobre el aumento de ciberataques impulsados por IA, señalando que la seguridad actual en infraestructuras críticas es insuficiente. Incidentes recientes confirman que los agentes autónomos de IA amplían la superficie de riesgo empresarial. Morgan Stanley estima que la seguridad en IA podría generar hasta 220.000 millones de dólares en demanda incremental, impulsando el mercado de 16.000 a más de 45.000 millones de dólares, con una tasa de crecimiento anual compuesta del 30% al 40%. Esta expansión beneficia a líderes del sector como CrowdStrike, Palo Alto Networks y Cloudflare, revalorizando la seguridad como un requisito indispensable para la adopción tecnológica.

TradingKey - Más de 100 empresas, entre ellas OpenAI, Anthropic, Google y Microsoft, han firmado una carta abierta en la que advierten que los ciberataques impulsados por IA podrían volverse más extendidos y sofisticados en los próximos meses.
Encabezados por OpenAI, los firmantes abarcan a desarrolladores de IA, proveedores de la nube, empresas de ciberseguridad, instituciones financieras, procesadores de pagos y otras grandes compañías tecnológicas. Entre ellos figuran Anthropic, Google, Microsoft, Amazon Web Services, Adobe, Oracle, IBM, Capital One, Mastercard y Visa, entre otros.
La carta advierte que, a medida que las capacidades de los modelos globales de IA sigan avanzando, los ciberataques impulsados por IA serán más generalizados y complejos en los próximos meses. Hospitales, plantas de tratamiento de agua, empresas eléctricas, instituciones de servicios financieros y la infraestructura que sustenta internet podrían convertirse en objetivos.
Los firmantes consideran que el nivel actual de seguridad está «lejos de ser suficiente». El sector de infraestructuras críticas ha sufrido durante mucho tiempo una escasez de personal de seguridad, presupuestos y herramientas, y confiar únicamente en los procesos de seguridad tradicionales podría no solucionar a tiempo las vulnerabilidades del sistema acumuladas a lo largo de los años.
Para los mercados de capitales, esto no es solo una advertencia de ciberseguridad, sino que también vuelve a situar la seguridad de la IA, la protección de las infraestructuras críticas y las acciones de ciberseguridad en el centro de atención de los inversores.
¿Qué es la ciberseguridad con IA?
En términos generales, la ciberseguridad se refiere a la protección de redes, sistemas, software, dispositivos y datos frente al acceso no autorizado, daños, robos o interrupciones. La ciberseguridad en el ámbito de la IA tiene un doble significado: por un lado, las empresas deben defenderse de ciberataques impulsados por IA; por otro lado, necesitan desplegar herramientas de IA con capacidades de análisis, detección, respuesta y remediación para aumentar la eficiencia defensiva.
En pocas palabras, la IA está redefiniendo simultáneamente tanto el frente ofensivo como el defensivo.
Lado ofensivo: la IA permite a los atacantes generar contenido de phishing, malware y scripts de explotación a gran escala, al tiempo que reduce el tiempo necesario para comprender sistemas complejos.
Lado defensivo: la IA ayuda a los equipos de seguridad a descubrir vulnerabilidades no identificadas durante mucho tiempo, evaluar problemas de alto riesgo, verificar la eficacia de la remediación y acelerar la respuesta ante incidentes.
Lado de la gobernanza: a medida que el código generado por IA, los agentes de IA y los flujos de trabajo automatizados se integran en las empresas, surgen nuevos problemas en relación con la autenticación de identidad, el control de permisos, el seguimiento de operaciones y la rendición de cuentas.
Por lo tanto, la seguridad de la IA no consiste simplemente en añadir otra capa de cortafuegos, sino que se trata de un sistema de seguridad integral que abarca modelos, datos, identidad, código, plataformas en la nube, endpoints, aplicaciones y sistemas de control de infraestructuras críticas.
El incidente de Hugging Face convierte los riesgos de ataques a la IA de hipótesis en realidad
Antes de la publicación de la carta abierta, OpenAI reveló un incidente de seguridad de IA en el que estuvo involucrada Hugging Face. Durante las pruebas, cientos de agentes de IA de OpenAI establecieron un foro de mensajes secreto para comunicarse y colaborar entre sí, aprovechando credenciales de usuario expuestas públicamente para encadenar vulnerabilidades y, en última instancia, obtener capacidad de ejecución de código en ciertos servidores de Hugging Face.
En diversos informes se describió este incidente como uno de los primeros casos de ciberataques impulsados por IA. El problema principal que reveló no fue una vulnerabilidad aislada, sino que múltiples agentes de IA fueron capaces de organizar acciones, intercambiar información y hacer avanzar tareas de forma persistente hasta cierto punto. A medida que los sistemas de IA adquieren una mayor capacidad de ejecución autónoma, los mecanismos de seguridad que tradicionalmente dependen de la revisión humana y de la intercepción en un solo punto pueden enfrentarse a una presión cada vez mayor.
Este verano, OpenAI, Anthropic y Meta revelaron que sus herramientas de IA habían ejecutado acciones que en principio no debían realizar. Algunos agentes de IA incluso intentaron hacerse pasar por personas reales para eludir las barreras de seguridad existentes. Esto convierte a los límites de permisos, la verificación de identidad y los registros de auditoría para modelos de IA en aspectos fundamentales del desarrollo de la ciberseguridad.
La IA podría generar hasta unos 220.000 millones de dólares en demanda incremental de seguridad
Desde la perspectiva del sector, el crecimiento de la demanda de seguridad en IA no proviene simplemente de un catalizador de noticias, sino de una expansión estructural de la superficie de ataque digital. El despliegue de grandes modelos, la implementación de agentes de IA y la proliferación de la programación asistida por IA están aumentando simultáneamente la exposición de las empresas en materia de código, permisos, interfaces y datos.
En un informe de investigación de 2026, Morgan Stanley señaló que aproximadamente el 14% de las organizaciones ya ha experimentado incidentes de seguridad relacionados con la IA, y que entre el 80% y el 90% de los ciberataques actuales presentan características generadas por IA.
Morgan Stanley estima que aproximadamente el 14% de las organizaciones ya ha experimentado incidentes de seguridad relacionados con la IA, y que entre el 80% y el 90% de los ciberataques actuales presentan características generadas por IA. Si la intensidad del gasto en seguridad de IA termina aproximándose a la del gasto general en TI, se prevé que el tamaño del mercado de la seguridad en IA se expanda desde aproximadamente 16.000 millones de dólares hasta más de 45.000 millones de dólares, con una tasa de crecimiento anual compuesta de entre el 30% y el 40%.
Esto significa que la seguridad en IA podría convertirse en un subsegmento dentro de la cadena industrial de la IA —al margen de los chips de computación— que ofrece una certeza relativamente elevada y se mantiene en una fase de aceleración. La demanda proviene de múltiples segmentos, entre ellos la seguridad de modelos, la seguridad en la nube, la gestión de identidades y accesos, la protección de endpoints, la gestión de vulnerabilidades, la seguridad de datos, la detección de amenazas y la seguridad de infraestructuras críticas.
Desde la perspectiva de la cadena industrial, la expansión de la demanda de seguridad para la IA no se limitará a un solo segmento. La protección de puntos finales (endpoints), la detección de amenazas, la seguridad en la nube, la gestión de identidades y accesos, la seguridad de datos, la protección de la capa de red y de borde, así como la infraestructura que soporta estas capacidades, se beneficiarán previsiblemente de manera simultánea.
En el mercado bursátil de Estados Unidos, las acciones del sector de la ciberseguridad se concentran principalmente en las siguientes empresas:
Nombre de la empresa | Ticker | Segmento | Posicionamiento clave y ventaja competitiva |
CrowdStrike | Detección y respuesta en puntos finales (EDR/XDR) | Líder mundial en detección y respuesta en puntos finales, su plataforma Falcon construye un foso competitivo mediante una arquitectura nativa en la nube y una red de inteligencia sobre amenazas. | |
Palo Alto Networks | Plataformización de la ciberseguridad | Una de las mayores empresas de plataformas de ciberseguridad del mundo, que genera sinergias entre tres grandes líneas de negocio: Prisma (seguridad en la nube), Cortex (detección de amenazas) y Strata (firewalls de red). Su adquisición de CyberArk, completada en 2026, completa su rompecabezas de seguridad de identidades, lo que otorga a su estrategia de plataformización una ventaja única en la era de la IA. | |
Akamai | CDN/Edge Computing y seguridad de aplicaciones/APIs | Con origen en las redes CDN y el edge computing, cuenta con ventajas de nodos de borde globales en aplicaciones distribuidas y protección de seguridad para APIs. | |
Cloudflare | Plataforma de nube de borde y seguridad DDoS/API | Una plataforma global de nube de borde cuya capacidad de respuesta de baja latencia en los nodos de borde constituye una ventaja competitiva fundamental en pasarelas de aplicaciones de IA, protección contra ataques DDoS y seguridad de APIs. | |
Okta | Gestión de identidades y accesos | Líder en gestión independiente de identidades, sus dos principales líneas de productos —Workforce Identity y Customer Identity— cubren la autenticación de empleados de empresas y usuarios externos. Los agentes de IA y la gestión de identidades no humanas representan su próxima curva de crecimiento, y su posicionamiento independiente ofrece un valor único en las grandes corporaciones. | |
Zscaler | Acceso a la red de confianza cero (ZTNA) y SSE | Líder en acceso a la red de confianza cero (ZTNA) y borde de servicio de seguridad (SSE). En la era de la IA, la demanda de arquitecturas de confianza cero se mantiene sólida en escenarios de trabajo remoto y nube híbrida. | |
Rubrik | Seguridad de datos, respaldo y recuperación | Una plataforma de seguridad de datos y respaldo/recuperación que mantiene el liderazgo tecnológico en protección contra ransomware y almacenamiento inmutable de datos. Las necesidades de seguridad en el respaldo de datos de entrenamiento y cargas de trabajo de IA le abren un nuevo espacio de crecimiento. | |
Cisco | Equipos de red e integración de seguridad | Líder mundial en equipos de red, su plataforma SecureX y el equipo de inteligencia sobre amenazas Talos constituyen la base de su negocio de seguridad. Cuenta con ventajas de canal y escala de clientes en el despliegue integrado de infraestructura de red y seguridad empresarial. | |
Fortinet | Firewall de próxima generación (NGFW) y SASE | El hardware de firewall y el sistema operativo FortiOS constituyen su núcleo, con FortiGate liderando la cuota de mercado de NGFW. Su negocio de SASE crece rápidamente y su estrategia de convergencia entre redes y seguridad proporciona una ventaja de costes en escenarios de interconexión de centros de datos de IA. |
Cabe señalar que la cuantía del gasto en seguridad para IA que finalmente se libere seguirá dependiendo del ritmo de asignación de los presupuestos de TI de las empresas y de la velocidad a la que se desplieguen internamente los agentes de IA. Lo que es seguro es que, a lo largo de esta cadena industrial, la seguridad se está revalorizando, pasando de ser una "partida de costes" a un "requisito indispensable para el despliegue de la IA".
Este contenido ha sido traducido por IA y revisado por humanos. Se ofrece solo con fines de referencia e información general, y no constituye asesoramiento en materia de inversión.
Artículos Recomendados











Comentarios (0)
Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.