.
Analistas 22/08/2026

IA: defensa y amenaza digital

Javier Villamizar
Managing Director

Síganos y léanos en Google Discover

Durante años, la inteligencia artificial (IA) fue presentada como una herramienta de productividad. En ciberseguridad, esa descripción ya resulta insuficiente. La IA se está convirtiendo a la vez en una de las mejores defensas disponibles y en un multiplicador de riesgo para empresas, gobiernos e infraestructuras críticas.

El cambio no es simplemente que la IA “sepa hackear”. El cambio económico es que puede reducir de forma radical el costo, el tiempo y el talento necesarios para tareas que antes requerían especialistas. Puede revisar grandes volúmenes de código, detectar anomalías, priorizar alertas y proponer correcciones. Para los defensores, actividades que tomaban días pueden comprimirse a horas o minutos.

Pero la misma lógica funciona para el atacante. Google Threat Intelligence informó en mayo de 2026 que había identificado, por primera vez, a un actor utilizando un ataque de “día cero” que probablemente fue desarrollado con ayuda de IA. Un día cero es una vulnerabilidad desconocida para el fabricante y, por tanto, sin parche disponible. Tanto Anthropic como OpenAI han reportado, además, que sus modelos ya pueden encontrar vulnerabilidades de alta severidad a escala.

La velocidad del avance también importa. OpenAI señaló este mes que las evaluaciones internas de un próximo modelo muestran capacidades suficientemente avanzadas como para no descartar el nivel “crítico” en ciberseguridad: sistemas capaces, potencialmente, de identificar y desarrollar ataques funcionales contra objetivos reales con muy poca intervención humana. Esto no significa que esa capacidad esté hoy desplegada masivamente, pero sí que la frontera avanza más rápido que los ciclos tradicionales de inversión en seguridad.

La palabra clave en lo que está pasando en el mundo de la ciberseguridad es escala. Un atacante humano puede estudiar decenas de objetivos; un sistema autónomo puede analizar miles en paralelo, las 24 horas del día. La IA no necesita inventar una técnica revolucionaria: basta con hacer que técnicas conocidas sean mucho más rápidas, baratas y repetibles. Esto cambia la economía del ciberataque.

Aquí aparece también un riesgo geopolítico. Los modelos de “pesos abiertos” pueden descargarse, modificarse y ejecutarse de forma privada. Eso tiene ventajas legítimas, pero reduce el control sobre quién los utiliza. El AI Security Institute del Reino Unido encontró que los modelos abiertos más capaces están apenas entre cuatro y siete meses detrás de los modelos cerrados de frontera en determinadas pruebas de ciberseguridad; durante buena parte de 2025 la brecha era de seis a diez meses. Esa convergencia importa porque capacidades hoy protegidas podrían quedar, relativamente pronto, al alcance de actores estatales, grupos criminales o servicios de inteligencia.

Sin embargo, sería un error asumir que la IA favorece necesariamente al atacante. La defensa puede usar los mismos modelos para descubrir vulnerabilidades antes de que sean explotadas, automatizar parches, investigar incidentes y vigilar sistemas continuamente. Google ya utiliza agentes de IA para detectar fallos y ayudar a corregirlos, mientras OpenAI amplía el acceso de los defensores a modelos especializados.

La conclusión para inversionistas y juntas directivas es simple: la IA hará la ciberseguridad más poderosa y más peligrosa al mismo tiempo. La nueva competencia será de velocidad, capacidad y escala. Las empresas que mantengan procesos manuales y ciclos lentos estarán compitiendo contra adversarios cada vez más automatizados. Las que incorporen la IA a la defensa podrán convertir una amenaza tecnológica en una ventaja operativa.

La ciberseguridad deja así de ser solamente un costo de cumplimiento. Se convierte en una cuestión de resiliencia financiera, continuidad del negocio y, cada vez más, de seguridad nacional.

Conozca los beneficios exclusivos para
nuestros suscriptores

ACCEDA YA SUSCRÍBASE YA

MÁS DE ANALISTAS

ÚLTIMO ANÁLISIS 21/08/2026

Es la hora de la ciencia en Colombia

Colombia habla desde hace años de economía del conocimiento, transformación productiva, innovación y desarrollo sostenible

ÚLTIMO ANÁLISIS 20/08/2026

Un impulso transitorio

El comportamiento estuvo impulsado, en primer lugar, por el crecimiento anual de 10% en las actividades de Administración pública, Educación y Actividades de salud humana

ÚLTIMO ANÁLISIS 22/08/2026

¿Cuánto cuesta la salud en Colombia? La nota técnica es clave

Una de las herramientas más precisas que pueden apoyar este análisis y la toma de decisiones para la sostenibilidad del sistema de salud es la nota técnica