Madrid, 7 de agosto de 2026 – Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha revelado en su nuevo informe anual de ‘Seguridad de IA 2026’ que la confianza digital se ha convertido en el mayor desafío defensivo de las empresas. Aunque estas perciben la inteligencia artificial como un multiplicador de productividad, la comunidad de ciberseguridad alerta sobre su doble cara: los atacantes ya emplean la IA para planificar, ejecutar y escalar ofensivas a una velocidad y eficiencia cada vez mayores.
La cadena de ciberataque tradicional requería habilidades especializadas, recursos significativos y tiempo. La IA está comprimiendo drásticamente estos tres factores. Check Point Research ha documentado el uso de la IA en casi todas las etapas de las operaciones de ciberseguridad modernas: desde el reconocimiento, desarrollo de malware e investigación de vulnerabilidades, hasta el robo de credenciales, phishing y actividades posteriores a la intrusión.
La tecnología permite completar en minutos tareas que antes requerían días y está ayudando a los actores con menor formación a ejecutar ataques altamente sofisticados. Plataformas como EvilTokens integran IA directamente en campañas de phishing, analizando bandejas de entrada robadas mediante modelos de lenguaje (LLM) para redactar fraudes personalizados que imitan el estilo del usuario. Asimismo, plataformas de fraude de voz como ATHR automatizan llamadas para extraer credenciales sin intervención humana directa.
A medida que las empresas integran la IA en correos, navegadores, herramientas de colaboración y entornos de desarrollo, la propia tecnología se convierte en un objetivo. La compañía ha identificado dos categorías principales de riesgo: amenazas exclusivas de la IA (como prompt injection, envenenamiento de memoria y abuso de configuración) y vulnerabilidades de software tradicional aplicadas a sistemas de IA con permisos extendidos.
La inyección de prompts ha pasado de la teoría a la realidad operativa. Los investigadores identificaron aproximadamente 15.300 cargas payload de prompt injection indirecto ocultas en páginas web públicas, con un 70% embebidas en HTML no visible para humanos. Además, la telemetría de Check Point Research registró un incremento de casi cinco veces en las detecciones de cargas maliciosas extensas entre marzo y mayo de 2026.
Por otro lado, la aparición de la ‘cadena de suministro de agentes’ (integrada por servidores MCP, complementos y catálogos de extensiones y funciones para IA) introduce un nuevo mapa de dependencias. Check Point Research halló debilidades de seguridad en el 40% de 10.000 servidores MCP revisados, y detectó 428 casos (sobre 46.500 paquetes de software analizados) donde los desarrolladores expusieron involuntariamente archivos de configuración sensibles de IA con credenciales activas.
La crisis de la identidad digital y la irrupción de ‘empleados sintéticos’
El informe subraya que la confianza basada en indicadores tradicionales (voz, rostro, documentos o vídeo en directo) ha dejado de ser definitiva. La proliferación de clones de voz, vídeos deepfake y personas sintéticas permite a los ciberdelincuentes automatizar estafas de inversión y suplantaciones a gran escala.
Entre los hallazgos más críticos, Check Point Research destaca operaciones atribuidas a actores norcoreanos que emplean identidades y perfiles generados por IA para obtener empleo legítimo en empresas occidentales. Una vez contratados, estos empleados sintéticos obtienen acceso a redes corporativas y entornos cloud, lo que convierte las identidades falsas en accesos operativos internos.
A pesar de que las interacciones de alto riesgo con IA se han duplicado en el último año y las organizaciones utilizan una media de diez aplicaciones de IA al mes, la adopción sigue superando a los controles de gobernanza y seguridad. Check Point Software enfatiza que acelerar el despliegue de IA sin salvaguardas representa un riesgo altísimo.
Para mitigar estas amenazas, la compañía recomienda implementar controles de seguridad nativos para la inteligencia artificial; verificar identidades mediante múltiples señales combinadas en lugar de confiar en un solo indicador; y monitorizar en todo momento el uso real y efectivo de la IA dentro de la infraestructura corporativa.
Sigue Check Point Research vía:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Sigue a Check Point Software a través de:
LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpainFacebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.