Redicom
Abrir menú
Inicio / Blog / Los cibercriminales ya usan inteligencia artificial para atacar su empresa: ¿por qué usted no la usa para defenderse?
Los cibercriminales ya usan inteligencia artificial para atacar su empresa: ¿por qué usted no la usa para defenderse?
Amenazas emergentes

Los cibercriminales ya usan inteligencia artificial para atacar su empresa: ¿por qué usted no la usa para defenderse?

Por Germán Carrasco — CEO de Redicom, con 18 años de experiencia en Ciberseguridad
LinkedIn · Última actualización: Febrero de 2026

En el ajedrez de la ciberseguridad, los atacantes siempre han tenido la ventaja de mover primero. Eligen el momento, el lugar y el método. Las empresas, por su parte, han jugado tradicionalmente a la defensiva, reaccionando a las amenazas a medida que surgen. Pero, ¿qué sucede cuando los atacantes obtienen un motor de ajedrez de última generación y las defensas siguen usando un tablero de cartón?

Esa es la realidad actual. Los cibercriminales ya no son lobos solitarios; son organizaciones sofisticadas que han adoptado la Inteligencia Artificial (IA) para automatizar, escalar y perfeccionar sus ataques a un ritmo sin precedentes. Mientras tanto, muchas empresas, especialmente las pequeñas y medianas (PyMEs), siguen dependiendo de estrategias de seguridad reactivas y manuales. Esta asimetría ya no es solo una desventaja técnica; es una amenaza existencial para la continuidad del negocio.


La IA Ofensiva: Cómo los Cibercriminales están Usando la Tecnología en su Contra

La IA no es ciencia ficción; es una herramienta que los adversarios están explotando activamente hoy. Según un informe de SoSafe de 2025, un alarmante 87% de las organizaciones ya han sido blanco de ciberataques potenciados por IA en los últimos 12 meses. Los métodos son variados y cada vez más difíciles de detectar para el ojo humano y los sistemas tradicionales:

  • Phishing Hiperrealista a Escala: Olvídese de los correos con mala gramática. Con modelos de lenguaje avanzados (LLMs), los atacantes generan correos de phishing perfectamente redactados y personalizados para cada víctima, logrando una tasa de éxito de más del 50% en clics, cuatro veces más efectiva que el phishing manual (Harvard Business Review). Además, la automatización ha desplomado los costos de estas campañas en un 95% (según estudios del sector).
  • Deepfakes y Fraude de Identidad: La tecnología de deepfake, que permite crear videos o audios falsos pero convincentes, ha visto un aumento de más del 2.000% en ataques de fraude desde 2022 (iProov). Un caso emblemático en 2024 fue el de la firma de ingeniería Arup en Hong Kong, que perdió 25 millones de dólares después de que un empleado fuera engañado en una videoconferencia con un “CFO” generado por IA.
  • Automatización de Ataques y Descubrimiento de Vulnerabilidades: La IA permite a los atacantes escanear la web en busca de sistemas vulnerables de forma continua y automática, identificando el eslabón más débil en la cadena de suministro de una empresa para luego lanzar ataques de ransomware o robo de credenciales.

El Impacto en Chile: Las PyMEs son el Blanco Principal

Este panorama global tiene un eco directo y preocupante en Chile. Solo en el primer semestre de 2024, los ciberataques en Chile aumentaron un 30% (CHILETEC), y las PyMEs son un objetivo particularmente atractivo porque los atacantes asumen, con razón, que sus recursos de ciberseguridad son limitados.

La nueva Ley Marco de Ciberseguridad (21.663) sube aún más la vara, estableciendo responsabilidades claras para más de 900 “operadores de importancia vital”. Pero la regulación por sí sola no detiene a los atacantes. Si su empresa es proveedora de uno de estos operadores, una brecha en su sistema puede ser la puerta de entrada a un objetivo mucho mayor, con consecuencias legales y reputacionales devastadoras.


IA Defensiva: Es Hora de Combatir el Fuego con Fuego

Si los atacantes usan IA para encontrar vulnerabilidades de forma continua, ¿por qué las empresas siguen validando su seguridad con una prueba de penetración (pentesting) manual una o dos veces al año? Es como instalar una alarma y probarla solo en enero y julio, dejando la puerta abierta el resto del tiempo.

La respuesta a la IA ofensiva es la IA defensiva. La ciberseguridad moderna ya no se trata solo de construir muros más altos, sino de tener un sistema inteligente que busque proactivamente las grietas en esos muros, 24/7, tal como lo haría un atacante.

Aquí es donde entra en juego el concepto de pentesting automatizado impulsado por IA. En lugar de depender de un hacker ético humano que realiza pruebas puntuales, una plataforma de IA puede simular ataques de forma continua, segura y autónoma, descubriendo y validando vulnerabilidades explotables en tiempo real, antes de que un adversario real lo haga.


¿Sabe cuál es su verdadera superficie de ataque?

Una evaluación de seguridad puede revelar las brechas que los atacantes ya están viendo. No espere a ser el próximo en las estadísticas.


Cómo Redicom Puede Ayudar

En Redicom entendemos que no se puede combatir una amenaza del siglo XXI con herramientas del siglo XX. Por eso, hemos incorporado a nuestro portafolio a Ridge Security y su revolucionaria plataforma RidgeBot®.

RidgeBot® es la encarnación de la IA defensiva. Actúa como un hacker ético virtual incansable que realiza pruebas de penetración automatizadas y continuas sobre su infraestructura. A diferencia de los escáneres de vulnerabilidades tradicionales que solo listan posibles debilidades, RidgeBot® va un paso más allá: intenta explotar de forma segura cada vulnerabilidad que encuentra, entregando cero falsos positivos y un informe claro de los riesgos reales y validados que su empresa enfrenta.

Con el respaldo del programa CTEM (Gestión Continua de Exposición a Amenazas) de Gartner y la experiencia local de Redicom, usted puede reducir su ventana de riesgo de meses a minutos, priorizando lo que realmente importa y demostrando un cumplimiento normativo proactivo.


Conclusión: La Inacción ya no es una Opción

La inteligencia artificial ha democratizado las herramientas de ciberataque, poniéndolas al alcance de un espectro mucho más amplio de adversarios. Para los líderes de negocio, esto significa que la inacción o la subinversión en ciberseguridad ya no es una opción estratégica viable. El costo de una brecha, tanto financiero como reputacional, supera con creces la inversión en una defensa proactiva.

La pregunta ya no es si su empresa será atacada con herramientas de IA, sino cuándo. La buena noticia es que la misma tecnología que potencia a los atacantes puede ser su mejor aliada. Es hora de nivelar el campo de juego.


¿Está listo para que la IA trabaje para usted y no en su contra?

Conozca cómo RidgeBot® puede automatizar su ciberdefensa y darle la tranquilidad que su negocio necesita.

Germán Carrasco

Escrito por Germán Carrasco

CEO de Redicom, con 18 años de experiencia en Ciberseguridad

LinkedIn