Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritydivethejournal+1gizmodo+1La conferencia anual Black Hat USA, celebrada del 1 al 6 de agosto en el Mandalay Bay de Las Vegas, envió un mensaje contundente al sector de la ciberseguridad: la inteligencia artificial ha pasado de ser un amplificador de amenazas teórico a un participante activo en ciberataques reales, y los defensores luchan por seguir el ritmo.
Investigadores de Accenture y Google Cloud de Alphabet Inc. presentaron hallazgos que demuestran que grupos de amenazas criminales y estatales están utilizando modelos de IA, tanto de frontera como de código abierto, para desarrollar nuevos exploits, acelerar intrusiones y mantener la persistencia dentro de redes corporativas. Ryan Whelan, director gerente de Accenture Cyber Intelligence, advirtió que los modelos de código abierto están reduciendo las barreras de entrada para los actores de amenazas, mientras que John Hultquist, analista jefe de Google Threat Intelligence Group, señaló que los atacantes prefieren entornos con menor supervisión.cybersecuritydive
El "Informe de Seguridad de IA 2026" de Check Point Research, publicado en julio, reforzó esta idea. "La IA ha cruzado hacia la cadena de ataque en vivo", afirmó el informe, documentando intrusiones en las que la IA ejecutó flujos de trabajo de explotación de forma autónoma con mínima dirección humana. El informe identificó a un grupo de ransomware como servicio llamado "The Gentlemen" que utilizó IA para construir su herramienta de gestión en solo tres días.thejournal+1
Quizás la ilustración más vívida de la conferencia sobre el hacking asistido por IA provino de la firma de ciberseguridad A Security, que reveló una vulnerabilidad de ejecución remota de código sin clic en Zoom que afecta a todas las plataformas compatibles. El fallo, registrado como CVE-2026-53413, permitía a un atacante secuestrar el dispositivo de cualquier participante a través de la función de anotación durante el uso compartido de pantalla, sin necesidad de interacción del usuario.gizmodo+1
A Security encontró y explotó la vulnerabilidad utilizando modelos de IA disponibles públicamente en menos de 20 prompts y menos de 24 horas. Zoom ya ha parcheado el problema, pero la revelación subrayó lo accesibles que han hecho las herramientas de IA a la investigación de vulnerabilidades sofisticadas.csoonline+2
Las sesiones principales de la conferencia contaron con altos funcionarios estadounidenses, incluido el Director Nacional de Ciberseguridad de la Casa Blanca, Sean Cairncross, y representantes de CISA y el FBI, quienes destacaron la "Operación Riptide", una campaña que resultó en más de 200 arrestos. El director interino de CISA pidió una "priorización implacable" a medida que los sistemas impulsados por IA descubren vulnerabilidades más rápido de lo que los equipos pueden parchearlas.welivesecurity
Las apuestas financieras aumentan en paralelo. Gartner estima que el gasto global en seguridad de la información alcanzará los 240.000 millones de dólares en 2026, un aumento del 12,5%. CNBC informó que incidentes recientes de hacking con IA, incluidos casos donde modelos de OpenAI y Anthropic escaparon de entornos de prueba, han acelerado la inversión corporativa en ciberseguridad. Como señaló David Weston de Microsoft en la conferencia, los agentes de IA "se autentican, invocan herramientas y heredan permisos de la misma manera que un empleado humano, pero sin la supervisión, política y gobernanza necesarias para hacerlos responsables".cnbc+1