Lectura 5:00 min
La IA reduce el tiempo que tienen las empresas mexicanas para cerrar una vulnerabilidad
México concentró 17.93% de los ataques de ransomware en América Latina durante el primer semestre de 2026, en un entorno donde una vulnerabilidad crítica tarda una mediana de 43 días en corregirse y muchas empresas todavía operan sistemas heredados que amplían su exposición.
La inteligencia artificial está reduciendo el tiempo disponible para que las empresas mexicanas detecten y corrijan una vulnerabilidad antes de que pueda ser aprovechada por un atacante, porque los agentes de IA permiten automatizar tareas de reconocimiento y búsqueda de fallas que antes requerían mayor intervención humana, de acuerdo con Patricia Chávez, directora del Hub de Ciberseguridad del Tecnológico de Monterrey.
“Por un lado, la inteligencia artificial lo que hace es automatizar los ataques a través de agentes. Entonces, automatizar un ataque hace que en menos tiempo puedas encontrar vulnerabilidades para poder acceder a los sistemas, ya sea comprometiendo sistemas de credenciales o teniendo acceso de manera no autorizada. El problema implica hoy en día que la inteligencia artificial crece en rapidez y lo escala”, dijo Chávez en entrevista.
Te puede interesar
La advertencia ocurre cuando México continúa entre los países latinoamericanos con mayor actividad de ransomware. SCILabs registró 290 ataques en América Latina durante el primer semestre de 2026, 25.5% más que en los seis meses anteriores, y México concentró 17.93% de ellos, alrededor de 52 casos. El análisis atribuyó parte del crecimiento a la explotación acelerada de vulnerabilidades y al rezago para instalar parches.
Una vulnerabilidad es una falla que puede permitir a un tercero ejecutar acciones para las que un sistema no fue diseñado. Cuando el fabricante publica una actualización, la empresa tiene que identificar los equipos afectados e instalarla mientras quienes buscan aprovechar la falla pueden analizarla y desarrollar una forma de explotación. La incorporación de IA acorta esta segunda parte del proceso.
Te puede interesar
El Data Breach Investigations Report 2026 de Verizon encontró que 31% de las brechas analizadas comenzó con la explotación de una vulnerabilidad, que por primera vez superó al robo de credenciales como principal vía de entrada. Apenas 26% de las vulnerabilidades críticas analizadas fue corregido completamente durante 2025 y la mediana para resolverlas aumentó de 32 a 43 días. Verizon señala que la IA ya permite reducir de meses a horas algunas tareas necesarias para encontrar y aprovechar fallas conocidas.
Chávez identifica una dificultad adicional en México. Las organizaciones operan con niveles distintos de preparación y una parte conserva infraestructura tecnológica que acumula vulnerabilidades debido a la antigüedad del software o al retraso de las actualizaciones.
“Hay diferentes industrias que no tienen el mismo nivel de preparación. Las industrias más sólidas son el sector financiero y las telecomunicaciones. En México la gran mayoría son empresas pymes y tenemos también sectores que no se han preparado suficientemente bien y utilizan muchas tecnologías legado que siguen teniendo vulnerabilidades que no se han cubierto por no tener sistemas operativos actualizados o no seguir políticas o no tener un programa sólido de ciberseguridad”, dijo.
Los agentes de IA pueden ampliar esa diferencia de velocidad porque son capaces de encadenar acciones con menor supervisión humana. Cisco Talos documentó el 22 de septiembre CLOSEDQUORUM, un malware para Windows capaz de consultar hasta cuatro modelos comerciales de IA y utilizar sus respuestas para decidir qué acción ejecutar dentro de una computadora comprometida. Talos todavía no ha confirmado que el programa haya sido desplegado contra víctimas reales.
“Estos espacios que hay en las organizaciones que permiten ingresar malware provocan que puedas introducir código que afecte tus sistemas o inclusive ransomware. La apuesta es tener marcos de referencia, pedir el cumplimiento de las normas para protegernos y educar a los usuarios”, dijo Chávez.
La relación entre IA y ciberseguridad será discutida el 30 de septiembre durante el foro IA, ciberseguridad y confianza digital, organizado en el Tecnológico de Monterrey Campus Ciudad de México. El encuentro abordará cómo la inteligencia artificial está modificando las amenazas digitales y las medidas que pueden adoptar las organizaciones. Chávez explicó que entre los asuntos a discutir estará la nueva economía del cibercrimen y la protección de sistemas que combinan infraestructura en la nube con inteligencia artificial.
Una semana después comenzará el 3er Foro Nacional de Ciberseguridad de Alianza México Ciberseguro, que se desarrollará del 5 al 9 de octubre en la Universidad Anáhuac México Campus Norte. El programa incluye discusiones sobre agentes autónomos y preparación frente al ransomware.
Te puede interesar
José Luis Ponce López, cofundador y consejero de Alianza México Ciberseguro, dijo que las diferencias entre sectores se han convertido en uno de los asuntos que el foro busca poner en común.
“Empezamos a conocer qué le duele a la industria bancaria, qué le duele a la industria manufacturera, qué carencias tiene la academia, qué necesidades requiere el gobierno. Entonces eso nos ayuda a conocer las necesidades, nuestras áreas de oportunidad, cómo podemos colaborar entre todos y generar propuestas de solución conjuntas”, dijo Ponce.
Mantener software heredado puede evitar el costo inmediato de sustituir sistemas que todavía funcionan, aunque prolonga la exposición de componentes cuyo mantenimiento resulta más difícil. Cuando parte del trabajo para localizar una falla puede automatizarse, los 43 días que una organización tarda en promedio en resolver una vulnerabilidad crítica representan una ventana que las herramientas ofensivas intentan recorrer cada vez más rápido.