Inicio » Blog » Cuatro Formas en que la IA Generativa Ha Mejorado la Ciberseguridad para Siempre

Cuatro Formas en que la IA Generativa Ha Mejorado la Ciberseguridad para Siempre

Por Srinivas Shekar, Fundador y CEO de Pantherun Technologies. Miembro del Forbes Technology Council.

Publicado originalmente en Forbes Technology Council el 18 de mayo de 2026.


El uso de la inteligencia artificial en ciberseguridad no es algo nuevo. Durante una década, Darktrace empleó el aprendizaje automático no supervisado para identificar anomalías en la red. CrowdStrike analizaba comportamientos mediante ML para clasificar e identificar malware potencial. Y el sistema de detección de phishing de Google se convirtió en un referente del sector.

Sin embargo, la IA cibernética tradicional se basaba en reglas deterministas. Detectaba y puntuaba anomalías sospechosas, pero seguía siendo necesaria la intervención humana para decidir si se requería alguna acción. Esto generaba, de forma natural, una carga abrumadora de falsos positivos para los equipos de seguridad.

La IA generativa impulsó un cambio radical en el paradigma de la seguridad al ser capaz de sintetizar y razonar de forma autónoma, en lenguaje natural. Ahora, los defensores pueden identificar, interpretar y responder a las amenazas a la velocidad de las máquinas.

¿Qué significa esto realmente para el campo de la ciberseguridad? A continuación, se presentan las cuatro formas en que la IA generativa cambia la ciberseguridad para siempre:


1. De la Detección a la Predicción

La IA tradicional marcaba anomalías solo después de que ocurría algo inusual, generando alertas para que los humanos las interpretaran y actuaran si era necesario. Esto resultaba bastante útil, pero en el mejor de los casos permitía identificar y frustrar los llamados ataques de «día cero».

A diferencia de los sistemas de IA anteriores, la IA generativa puede comparar señales procedentes de registros, intentos de acceso fallidos y otras actividades de reconocimiento con patrones de ataque históricos, e inferir la intención del atacante con una precisión de hasta el 85%. Esto por sí solo representa un enorme avance en las capacidades defensivas.

Sin embargo, el verdadero punto clave es que la IA también puede predecir los próximos pasos que probablemente dará el atacante, basándose en un análisis demasiado complejo para que cualquier humano pueda realizarlo en tiempo real. Esto permite a los defensores anticiparse a los ataques y tomar medidas preventivas antes de que se produzca una explotación de día cero o una brecha.


2. De la Identidad Estática a la Identidad Contextual

Los sistemas de IA más antiguos asumían que la identidad era estática: usuario + dispositivo + credenciales = confianza. Cuando aparecía una identidad desconocida en una tabla IP o MAC, se marcaba y bloqueaba.

Pero cuando un usuario legítimo inicia sesión desde una red abierta o desconocida, como una cafetería cercana, su identidad y credenciales deben ser ofuscadas para reducir el riesgo. Esto podía complicar la decisión de un sistema de seguridad sobre quién es amigo y quién es enemigo. En el paradigma anterior de la IA, entrenado principalmente en firmas estáticas y reglas predefinidas, cuando el comportamiento normal cambiaba aunque fuera levemente, el sistema podía marcar a los usuarios que pretendía proteger, causando inconvenientes y pérdida de productividad.

La IA generativa puede interpretar señales contextuales complejas de forma holística. Sabe que la dirección IP de inicio de sesión desde una cafetería se desvía de la línea base, pero también comprende que iniciar sesión desde una cafetería a la hora del almuerzo es coherente con los patrones previos de un usuario concreto. También entiende que una dirección de inicio de sesión inusual combinada con otra actividad anómala podría indicar igualmente una credencial comprometida.

Independientemente de si la IA generativa marca el incidente, no se detiene ahí. También puede generar credenciales de corta duración y específicas para el contexto, que proporcionan la prueba de identidad justa para la transacción inmediata sin exponer claves o contraseñas de larga duración. Análogamente a mecanismos como el cifrado sin claves, este enfoque permite una autenticación segura y efímera: «justo a tiempo». En un mundo donde los agentes de IA necesitarán acceso seguro y privilegiado para realizar su trabajo, la gestión de identidades consciente del contexto será una parte cada vez más vital de las arquitecturas de seguridad de identidad del futuro.


3. De la Comprensión Sintáctica a la Semántica

La seguridad tradicional a menudo requería que los humanos identificaran manualmente los datos sensibles de alguna forma. En el mejor de los casos, podía utilizar reglas y etiquetas sintácticas: «Solo cifrar los datos de esta carpeta» o «ese tipo de archivo», por ejemplo. Sin embargo, este enfoque era propenso a errores debido a la vulnerabilidad más común en ciberseguridad: el error humano. Cuando alguien clasificaba o colocaba mal los datos, o cuando aparecían nuevos formatos no contemplados por las reglas existentes, la información sensible podía quedar expuesta.

La IA generativa puede razonar de maneras que los sistemas de IA anteriores no podían, reconociendo semánticamente pasaportes, documentos de identidad, rostros, credenciales de inicio de sesión, claves de cifrado u otro contenido sensible en texto, imágenes, audio y registros. Dondequiera que encuentre dichos datos —incluso cuando estén mal ubicados o etiquetados incorrectamente— esto puede desencadenar automáticamente el cifrado u otras formas de restricción de acceso. Esto elimina una de las vulnerabilidades más persistentes de la ciberseguridad, sin añadir ninguna carga de gestión.


4. De un Descubrimiento de Errores Aceptable a uno Impecable

Un informe de 2023 reveló que 3 de cada 4 aplicaciones tienen al menos un error de seguridad, y 1 de cada 5 tiene un fallo de alta gravedad. Estas vulnerabilidades evaden la detección porque las aplicaciones pueden contener millones de líneas de código, con miles de interdependencias, demasiado para que los analistas humanos las revisen. Las herramientas de seguridad heredadas son excelentes en la coincidencia de patrones, la aplicación de reglas de análisis estático y la búsqueda de firmas de vulnerabilidades conocidas, pero tienen dificultades con los fallos lógicos complejos y la predicción de cómo interactuarán los componentes en condiciones del mundo real.

La IA generativa puede revisar grandes volúmenes de código rápidamente y aplicar su capacidad de razonamiento, más el conocimiento adquirido de millones de otros casos, para reconocer rápidamente patrones de lógica defectuosa, casos extremos poco frecuentes y un número infinito de rutas de ejecución hipotéticas. Utilizando este enfoque, el modelo Claude de Anthropic descubrió más de 100 errores en el código del navegador de internet Firefox, 14 de los cuales se consideraron de alta gravedad. Para poner esto en perspectiva, Claude encontró más vulnerabilidades en una sola aplicación, en menos de dos semanas, de las que normalmente se descubren en un período de dos meses, en todas las aplicaciones del mundo.

Pero incluso eso palidece en comparación con el último modelo Mythos de Anthropic, que la compañía se negó a hacer completamente público en abril de 2026 por temor a que expusiera vulnerabilidades de día cero «en todos los principales sistemas operativos y todos los principales navegadores web» del planeta.


Durante décadas, la ciberseguridad ha sido un juego reactivo: detectar, responder, parchear, repetir… ¡y rezar! La IA generativa ha transformado radicalmente esa ecuación con herramientas que pueden razonar sobre las amenazas, anticipar ataques, tomar decisiones altamente inteligentes y dependientes del contexto, y proteger los sistemas de forma proactiva y a escala, en lugar de apresurarse a controlar los daños cuando las cosas salen mal.

Si bien muchos han temido que la IA generativa empoderara a los atacantes y hiciera el mundo menos seguro, quizás la IA generativa sea en realidad el avance tecnológico que saque a la ciberseguridad de su posición reactiva y finalmente otorgue a los defensores la ventaja.


Forbes Technology Council es una comunidad solo por invitación para CIOs, CTOs y ejecutivos tecnológicos de clase mundial.

Puedes ampliar la información acerca de la tecnología de Pantherun en Pantherun – Cifrado en tiempo real, con cero latencia y a velocidades Gigabit.