Ciberataques son cada vez más difíciles de detectar; empresas deben reforzar su seguridad
El cibercrimen evoluciona con ataques más difíciles de detectar. Las empresas recurren a agentes de IA para reforzar su ciberseguridad.

El cibercrimen está realizando ataques cada vez más difíciles de detectar, gracias al uso de nuevas tecnologías, por lo que es necesario que las empresas cambien su enfoque de ciberseguridad y adopten herramientas como los agentes de inteligencia artificial para hacer frente a las crecientes amenazas.
La inteligencia artificial promete devolvernos el tiempo. Sin embargo, da la sensación de que, en los últimos meses, el tiempo se ha convertido en un bien sumamente valioso, especialmente en el ámbito de la ciberseguridad”, consideró el CEO de Proofpoint, Sumit Dhawan.
Esto porque los ciberdelincuentes también están usando herramientas de inteligencia artificial para realizar ataques cada vez más difíciles de detectar con las soluciones actuales, ya que éstas se enfocan en buscar anomalías.
En cambio, ahora los atacantes están tratando de asemejar cada vez más a la actividad empresarial habitual. Por ejemplo, vulneran la cuenta de correo electrónico de un proveedor, analizan meses de correspondencia legítima y responden dentro de un hilo de conversación activo para, usando una orden de compra real, realizar una solicitud de pago fraudulenta.
En dicho ataque no hay código malicioso, no hay dominios engañosos y, por lo tanto, no existe una regla de seguridad previa que pueda activar una alerta.

De acuerdo con Dhawan, también se han detectado ataques personalizados y dirigidos a un solo ejecutivo cuyo método puede no repetirse y, por lo tanto, impide la formación de un patrón.
Sin olvidar casos como el Paquete de explotación de vulnerabilidades llamado.
Bluemoon, cuya rápida adopción y distribución indica que fue impulsado por herramientas de inteligencia artificial.
La ventaja de tiempo que siempre ha sido mínima para los defensores, ya que les permitía solucionar problemas antes de que se produjera una vulnerabilidad, ha cambiado radicalmente gracias a la inteligencia artificial. Todo funciona a la velocidad de las máquinas”, advirtió al inaugurar Proofpoint Protect 26.
Muestra de ello es que, ahora, los piratas informáticos requieren sólo 90 segundos para comprometer un sistema y tienen cerca de 50 días de ventaja.
INTENCIÓN, LA CLAVE
El CEO de Proofpoint consideró que las empresas deben implementar una estrategia de ciberseguridad que utilice agentes de inteligencia artificial capaces de asumir tareas de investigación, respuesta y gestión de riesgos, los cuales antes requerían la intervención directa de un analista.

Por eso, la empresa lanzó la plataforma Agentic Collaboration Security que se basa en el Proofpoint Knowledge Graph que integra inteligencia de amenazas sobre campañas activas, patrones de ataque en la industria y proveedores comprometidos, así como un contexto de la organización en la que se implementa.
Esto se complementa con el nuevo modelo llamado Nexus Intent-Based Detection Model que analiza la intención, es decir, analiza lo que una interacción intenta lograr, utiliza el contexto para distinguir si hay intención maliciosa y transforma esas decisiones en acciones inmediatas.
Todo lo anterior se traduce en una mejor detección, investigación y la protección de los usuarios en todo el sistema.
IA Y DATOS UNIDOS
Dhawan recordó que la industria desarrolló herramientas independientes para la seguridad de la inteligencia artificial y la seguridad de los datos, pero esto genera un punto ciego en un entorno dominado por agentes autónomos.
Particularmente porque, según un informe de Proofpoint, reveló que 87% de las organizaciones ha llevado a sus asistentes de inteligencia artificial más allá de la fase piloto, sin embargo, 52% no confía en que sus controles puedan detectar una vulneración.
Esto se refleja en el caso de los agentes de OpenAI que vulneraron sistemas de Hugging Face, una situación que el CEO consideró no es un incidente aislado.

Ante esto, la tecnológica presentó una solución de nombre Agentic Data & AI Security System que ayuda a las organizaciones a comprender, gobernar y mitigar el riesgo de escalar la inteligencia artificial.
Proofpoint detalló que Agentic Data and AI Security estará disponible a finales de este año y la plataforma Agentic Collaboration Security en el primer trimestre de 2027.
EL DATO
Soluciones que se presentaron
En Agentic Collaboration Security:
- Detección basada en la intención: aplica el razonamiento de la intención antes de la entrega en el correo electrónico y en la bandeja de entrada
- Investigación autónoma de amenazas: reconstruye automáticamente los ataques, identifica mensajes relacionados, determina el alcance del impacto y reúne la evidencia necesaria para la respuesta
- Protección adaptativa del usuario: construye y mantiene un modelo de detección dedicado para cada individuo protegido
En Agentic Data and AI Security:
- Agente de Detección de Riesgos de Datos: ofrece analizar sin intervención al vincular la intención y el acceso en un solo vector
- Agente de Investigación de Riesgos de Datos: proporciona investigación instantánea al reconstruir automáticamente lo sucedido entre datos, identidad y comportamiento, reduciendo la correlación manual de días a cuestión de minutos
- Agente de Remediación de Riesgos de Datos: optimiza la protección al convertir los hallazgos de las investigaciones en acciones concretas
- Detección Zero-Touch: El Agente de Detección contempla la intención y el acceso como una sola señal
- Investigación Instantánea: El agente reconstruye automáticamente lo sucedido a través de los datos, la identidad y el comportamiento
- Optimización de la Protección: El Agente de Remediación convierte ese entendimiento en acción