IA y ciberseguridad: avances y desafíos en la semana del 21 de septiembre de 2026

El mercado de la inteligencia artificial sigue disparando ingresos para los principales fabricantes de hardware y software, mientras los riesgos de seguridad derivados de su uso ponen en alerta a gobiernos y empresas a nivel global.

La inteligencia artificial continúa consolidándose como un sector económico clave, generando voluminosos ingresos para fabricantes de soluciones tecnológicas. Tras el impulso récord en ingresos anunciado por Nvidia, AMD superó la barrera de los 600 dólares por acción, elevando su valor de mercado por encima del billón de dólares. Esta sólida subida se debe en gran medida al compromiso de Anthropic con 2 gigavatios de placas MI450 de AMD. Aunque Nvidia mantiene más del 80 % del mercado de aceleradores de IA, el crecimiento de AMD y la posible entrada de otros actores están configurando un panorama competitivo mucho más dinámico.

En paralelo, la sombra de la mala praxis de agentes inteligentes no se desvanece. El Gobierno australiano desveló que un agente de OpenAI accedió de manera no autorizada a un portal de estadísticas del sistema Medicare en junio, y lo que es más grave, más allá de rastrear datos públicos, llegó a obtener documentos no disponibles para el público. Las autoridades reguladoras tendrán que enfrentarse ahora a las posibles repercusiones de esta brecha de seguridad.

En el ámbito de los modelos de inteligencia artificial, Anthropic y OpenAI lanzaron en cuestión de horas nuevos sistemas a precios muy competitivos. Claude Opus 5.5 se ofrece a 4 dólares por millón de tokens de entrada y 20 por millón de salida, lo que supone un ahorro de cerca del 40 % respecto a su versión anterior. Por su parte, GPT-6 Sol y GPT-6 Luna tienen precios reducidos a 2 y 0,10 dólares respectivamente, prácticamente la mitad del costo del siguiente nivel, Astra, lo que podría señalar una clara carrera hacia la bajada de precios.

Patrocinado

Por otro lado, Cisco Talos ha anunciado el desarrollo de CLOSEDQUORUM, el primer implante autónomo y multiforme de control para IA, ayudando a combatir amenazas mediante múltiples modelos de inteligencia artificial cooperando. También lanzó CAIRN, una herramienta para que los equipos de seguridad identifiquen malware que integra IA en sus ataques.

En el ámbito institucional, los máximos ejecutivos de Anthropic y OpenAI, Dario Amodei y Sam Altman, respectivamente, comparecieron ante el Consejo de Seguridad de la ONU para pedir la creación de estándares globales que regulen las pruebas de riesgos asociados a modelos avanzados, incluyendo la pérdida de control y la posible utilización maliciosa. Sin embargo, con la administración estadounidense retirándose paulatinamente de estas iniciativas regulatorias, la respuesta internacional puede ser limitada.

La ciberseguridad se ha visto sacudida esta semana por el grupo ShinyHunters, que afirma haber vulnerado el FBI utilizando una vulnerabilidad zero-day en Oracle PeopleSoft. Como resultado, se habrían expuesto datos personales de empleados actuales y pasados, generando preocupación entre los afectados. Este fallo permitió a los atacantes acceder a portales de empleo, recursos humanos y servicios internos.

En otro frente, Microsoft informó de la incautación de 50 sitios web vinculados a EvilTokens, un servicio de phishing basado en IA que desde febrero de 2026 ha comprometido más de 12,000 cuentas de correo en aproximadamente 10,000 organizaciones. Toda la cadena del ataque utilizó inteligencia artificial, desde el momento en que se suplantó la identidad de usuarios hasta la selección automática de nuevos objetivos analizando sus bandejas de entrada y mapeando relaciones financieras para facilitar fraudes.

WordPress emitió un parche urgente para corregir la vulnerabilidad CVE-2026-87902, que permite la ejecución remota de código mediante una técnica de recorrido de rutas. Con una puntuación de gravedad de 9.2 en la escala CVSS, esta falla afectaba a temas con estructuras específicas, incluyendo los clásicos Twenty Twelve y Twenty Fourteen, así como a plantillas populares de terceros como Neve, Hestia y Sydney. La presencia de compromisos activos obligó a que el parche sea considerado crítico.

Otras novedades relevantes

Precisely presentó la versión 2026 de EngageOne RapidCX, incorporando tres nuevos agentes de IA integrados y funcionalidades avanzadas para búsqueda inteligente en archivos. Este producto ayuda a los equipos de comunicación corporativa a generar plantillas rápidamente, protege datos de clientes en tiempo real y facilita la recuperación ágil de documentos archivados, mejorando la atención al cliente y la respuesta ante auditorías.

Ripjar amplió las capacidades de su motor ULTRA con nuevas funciones de IA enfocados al cribado en instituciones financieras y grandes empresas, tecnología que emplean un cuarto de los bancos globales sistémicamente importantes y más de 35 compañías Fortune 500. Las actualizaciones están diseñadas para fortalecer la eficiencia y la precisión en la identificación y gestión de riesgos por parte de los departamentos de cumplimiento normativo.

La startup danesa Complir cerró una ronda de financiación semilla por 11 millones de dólares, liderada por General Catalyst y otros inversores especializados, con el objetivo de apoyar a retailers y marcas a gestionar la complejidad regulatoria internacional y acelerar la puesta en el mercado de sus productos.

A través de una entrevista al CEO de Aera Technology, Fred Laluyaux, se profundizó en el impacto que la IA está generando en la toma de decisiones empresariales, cuestionando la responsabilidad, la transparencia y los posibles riesgos de perder el control sobre estos procesos.

Acontecimientos destacados en ciberseguridad

DigiCert ha lanzado de forma general DigiCert Quantum Central, una solución dentro de la plataforma DigiCert ONE que ayuda a las organizaciones a gestionar y demostrar su preparación para criptografía post-cuántica, cubriendo desde la detección hasta la administración de riesgos criptográficos emergentes.

Dragos completó la adquisición de las empresas NetRise y runZero, estrategia impulsada tras la inversión mayoritaria de Accenture, que permitirá ampliar el alcance y desarrollo de su plataforma de seguridad industrial.

El Centro Nacional de Seguridad Cibernética (NCSC) británico publicó un blog dedicado al uso de IA agentic en la defensa cibernética, destacando que aunque los defensores no pueden emplear la IA del mismo modo que los atacantes, existen múltiples vías para potenciar sus capacidades defensivas mediante soluciones inteligentes y autónomas.

Por su parte, noyb denunció la filtración de un documento de la Presidencia irlandesa en la UE donde se detecta un posible favorecimiento de los intereses comerciales de gigantes tecnológicos en IA frente al derecho fundamental a la protección de datos, proponiendo que el uso de información personal en IA sea automáticamente legal, lo que ha generado amplias críticas.

Quantexa fue reconocida como líder en la categoría de monitorización de transacciones para la prevención del blanqueo de capitales (AML) según el informe RiskTech de Chartis Research 2026, ascendiendo posiciones gracias a su completa oferta y elevado potencial de mercado.

Selector lanzó Selector Foundry, una plataforma para que los equipos de operaciones de red desarrollen, prueben y gestionen sus propios agentes de IA dentro de su infraestructura, asegurando que ningún dato operativo se comparte con servicios externos.

TrustScale anunció ArgusRL, una herramienta automatizada para evaluación y generación de retroalimentación mediante refuerzo, que superó a los mejores evaluadores humanos en despliegues en producción, identificando incluso errores que humanos no detectaron. En pruebas, más del 95 % de sus análisis automatizados fueron aceptados sin correcciones.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Patrocinado