{"id":69527,"date":"2026-09-22T10:40:10","date_gmt":"2026-09-22T10:40:10","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=69527"},"modified":"2026-09-22T10:40:10","modified_gmt":"2026-09-22T10:40:10","slug":"agentes-ia-brechas-seguridad-pymes-69527","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/agentes-ia-brechas-seguridad-pymes-69527\/","title":{"rendered":"PYMES bajo presi\u00f3n: agentes de IA abren nuevas brechas de seguridad"},"content":{"rendered":"<p>La inteligencia artificial ha dejado de ser una promesa futurista para convertirse en una herramienta cotidiana en las peque\u00f1as y medianas empresas (PYMES). Muchas han superado la fase experimental con chatbots y han comenzado a delegar tareas operativas a agentes de IA, con la esperanza de ganar ventaja frente a competidores igualmente limitados en recursos y de equilibrar el terreno de juego con las grandes corporaciones. Los adoptantes m\u00e1s ambiciosos ya est\u00e1n desplegando, o al menos experimentando con, aut\u00e9nticas \u00abl\u00edneas de montaje\u00bb multiagente, donde un agente supervisor gestiona enjambres de agentes especializados y transfiere el trabajo entre ellos. Sin embargo, la IA no solo cambia la forma en que se realiza el trabajo: cada nuevo acceso y cada nueva conexi\u00f3n introduce dependencias que representan un riesgo potencial de ciberseguridad. Las PYMES rara vez disponen de recursos sobrantes, y mucho menos en el departamento de TI. La ciberseguridad suele ser un \u00edtem m\u00e1s dentro de una lista de responsabilidades que recae en una persona o un equipo peque\u00f1o encargado de todo, desde la gesti\u00f3n de cuentas hasta la contenci\u00f3n de vulnerabilidades de d\u00eda cero.<\/p>\n<p>A pesar de estos riesgos, pocas empresas est\u00e1n dispuestas a frenar la adopci\u00f3n de IA hasta haber cartografiado y mitigado cada amenaza. Menos a\u00fan saben qu\u00e9 brechas taponar primero. Una encuesta global de <a href=\"https:\/\/www.eset.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">ESET<\/a> entre 4.400 tomadores de decisiones de PYMES revel\u00f3 que el 40 % de las empresas ni siquiera contaba con una pol\u00edtica de IA. Las normas eran m\u00e1s frecuentes en compa\u00f1\u00edas que ya hab\u00edan sufrido un incidente, lo que confirma el patr\u00f3n habitual: la gobernanza suele llegar despu\u00e9s de la brecha. En t\u00e9rminos generales, los riesgos de seguridad actuales se expanden en dos direcciones principales: la IA crea nuevas v\u00edas de acceso a los sistemas empresariales, mientras que los adversarios la utilizan para a\u00f1adir velocidad y escala a las amenazas \u00abcl\u00e1sicas\u00bb.<\/p>\n<h2>Agentes de IA, dobles agentes y agentes descarriados<\/h2>\n<p>Cualquiera que sea su cometido, cada agente conectado a los sistemas de la empresa puede actuar con los permisos otorgados por su \u00abpropietario\u00bb. Una vez que un agente tiene acceso a documentos internos y puede comunicarse externamente, cualquier factor que influya en sus instrucciones puede influir tambi\u00e9n en lo que hace con esos permisos. Un chatbot puede producir una respuesta descabellada, pero un agente con acceso a datos y herramientas puede tomar una acci\u00f3n descabellada y, en \u00faltima instancia, costosa. En configuraciones multiagente, las salidas manipuladas pueden transferirse a la siguiente parte de la cadena, desencadenando un problema en cascada cuya causa ra\u00edz es dif\u00edcil de rastrear.<\/p>\n<p>Por supuesto, algunos riesgos asociados a los agentes de IA tienen ra\u00edces conocidas: las cadenas de suministro de un agente pueden verse comprometidas y sus permisos pueden ser abusados. Esto se ilustra perfectamente con las skills, o instrucciones empaquetadas que indican al agente qu\u00e9 acciones tomar y qu\u00e9 herramientas usar. Entre marzo y mayo <a href=\"https:\/\/overcentral.com\/es\/trails-in-the-sky-2nd-chapter-es-uno-de-los-mejores-jrpg-de-2026\/\" title=\"Trails in the Sky 2nd Chapter es uno de los mejores JRPG de 2026\" data-iacss-internal=\"1\">de 2026<\/a>, los sistemas de ESET escanearon casi 900.000 skills \u00fanicas procedentes de repositorios populares; m\u00e1s de 25.000 resultaron sospechosas y m\u00e1s de 3.000 eran directamente maliciosas, lo que condujo a robo de credenciales, exfiltraci\u00f3n de datos y ejecuci\u00f3n remota de c\u00f3digo. Las instrucciones de una skill automodificable, por ejemplo, pueden provocar comportamientos impredecibles y abusos. Cu\u00e1ntas de esas skills se instalaron a nivel mundial es incalculable, pero el an\u00e1lisis demuestra la rapidez con la que ha crecido una cadena de suministro mal gobernada en torno a la IA ag\u00e9ntica. El ecosistema de skills carece de una supervisi\u00f3n al estilo de las tiendas de aplicaciones, y las verificaciones puntuales antes de la instalaci\u00f3n no son suficientes. Las skills y las conexiones con herramientas, incluidas las que utilizan los omnipresentes servidores MCP, siguen siendo dependencias activas despu\u00e9s de la revisi\u00f3n inicial, ya que sus instrucciones y los servicios upstream pueden cambiar en cualquier momento. El resultado puede ser un \u00abrug pull\u00bb: una herramienta que al principio se comporta como se espera, pero que despu\u00e9s se transforma, por ejemplo, en un infostealer.<\/p>\n<p>Un equipo de TI reducido dif\u00edcilmente revisar\u00e1 cada dependencia en el momento de la instalaci\u00f3n, y mucho menos mantendr\u00e1 una vigilancia continua. Es posible que ni siquiera sepan que un empleado ha conectado una skill de aspecto \u00fatil a un agente sin ser consciente de que, por ejemplo, puede leer la unidad compartida y comunicarse con un servicio de terceros. Tampoco se pueden tomar las descripciones de las skills al pie de la letra: con demasiada frecuencia, una skill no hace \u00ablo que promete\u00bb.<\/p>\n<p>Otras v\u00edas de ataque las crean los propios LLM. Los modelos son (notoriamente) propensos a las alucinaciones, muchas de las cuales no tienen ninguna gracia, ya que en \u00faltima instancia abren otro camino desde el lenguaje hasta la ejecuci\u00f3n, y hasta un recurso controlado por el atacante. Por ejemplo, los LLM tienden a inventar los mismos nombres de bibliotecas de software y dominios web con la suficiente frecuencia como para que los adversarios los registren y esperen a que un (vibe) coder o un agente de codificaci\u00f3n los utilice.<\/p>\n<p>Los agentes tambi\u00e9n pueden sufrir una desalineaci\u00f3n ag\u00e9ntica, en la que prosiguen obstinadamente incluso si ello implica, por ejemplo, irrumpir en otras empresas. Los atacantes pueden inyectar datos maliciosos en la memoria a largo plazo de un agente, donde la entrada permanece latente hasta que se recupera para cometer fraudes u otras acciones nefastas. Otras amenazas siguen surgiendo regularmente, ya sea como pruebas de concepto o como ataques reales detectados en la naturaleza.<\/p>\n<p>Pero quiz\u00e1s la amenaza m\u00e1s com\u00fan e insidiosa ataca lo que se le dice al modelo. Los LLM no pueden distinguir de forma fiable las instrucciones confiables y privilegiadas de los datos recuperados que no son de confianza; tratan todo como un flujo de tokens. Esto deja a los agentes especialmente vulnerables a los ataques de inyecci\u00f3n indirecta de instrucciones, en los que un adversario oculta comandos en una p\u00e1gina web, un correo electr\u00f3nico u otro recurso que el agente tiene instrucciones de recuperar. La vulnerabilidad EchoLeak en <a href=\"https:\/\/overcentral.com\/es\/evil-tokens-phishing-microsoft-365-66956\/\" title=\"EvilTokens secuestra tokens de Microsoft 365 sin robar contrase\u00f1as\" data-iacss-internal=\"1\">Microsoft 365<\/a> Copilot demostr\u00f3 el riesgo de exposici\u00f3n de datos sin que se hiciera clic en ning\u00fan enlace malicioso. Una reciente competici\u00f3n de red-teaming a gran escala encontr\u00f3 al menos un ataque de secuestro exitoso contra cada uno de los 13 modelos frontera evaluados. La inyecci\u00f3n de instrucciones ocupa sistem\u00e1ticamente el primer puesto en la lista de OWASP de los riesgos de seguridad m\u00e1s cr\u00edticos para las aplicaciones LLM.<\/p>\n<h2>La IA da nueva vida a los ataques cl\u00e1sicos<\/h2>\n<p>Las amenazas espec\u00edficas de la IA no han desplazado en absoluto las v\u00edas de acceso tradicionales a los activos m\u00e1s valiosos de las empresas. El phishing, las vulnerabilidades de software, las credenciales robadas y los servicios remotos expuestos siguen estando en el centro de muchos incidentes. El \u00cdndice de Preparaci\u00f3n Cibern\u00e9tica para PYMES 2026 de ESET se\u00f1ala el phishing y la explotaci\u00f3n de vulnerabilidades de software conocidas como las dos causas m\u00e1s comunes de brechas. La velocidad de explotaci\u00f3n de vulnerabilidades a menudo deja a los defensores sin tiempo para parchear o mitigar: casi una cuarta parte de las casi 500 vulnerabilidades conocidas explotadas en el primer semestre de 2026 lo fueron el mismo d\u00eda de su divulgaci\u00f3n o incluso antes.<\/p>\n<p>El phishing y otras amenazas de ingenier\u00eda social siguen cambiando de \u00abcara\u00bb y de m\u00e9todo de entrega, y con un \u00e9xito considerable: Microsoft afirma que los correos electr\u00f3nicos de phishing automatizados con IA alcanzan una tasa de clics del 54 %, frente al 12 % de los intentos est\u00e1ndar. Mientras tanto, el phishing mediante c\u00f3digos QR se dispara, y ClickFix \u2014la rampante amenaza en la que un mensaje de error falso pide al usuario que pegue un comando en su propio terminal\u2014 ahora se disfraza a menudo como soluci\u00f3n de problemas de IA y utiliza indebidamente las funciones de uso compartido p\u00fablico de servicios populares de IA para alojar instrucciones maliciosas.<\/p>\n<p>Muchas campa\u00f1as de phishing est\u00e1n dise\u00f1adas para resistir el escrutinio que los empleados han aprendido a seguir. La IA permite producir se\u00f1uelos personalizados a una escala y velocidad enormes y a bajo coste, mientras que los kits de phishing como servicio listos para usar suministran la maquinaria para capturar credenciales. Los atacantes tambi\u00e9n buscan la m\u00ednima resistencia posible y se mezclan con el trabajo ordinario, llegando a los empleados cuando sus cuentas ya est\u00e1n autenticadas.<\/p>\n<p>El ransomware, que desde hace a\u00f1os golpea con m\u00e1s dureza a las PYMES, ahora se ejecuta con mayor volumen pero con rendimientos m\u00e1s bajos. Los atacantes tambi\u00e9n apuntan cada vez m\u00e1s a la tecnolog\u00eda que frustra sus fechor\u00edas: ESET ha documentado <a href=\"https:\/\/overcentral.com\/es\/un-mod-para-gta-san-andreas-corrige-mas-de-100-bugs-en-pc\/\" title=\"Un mod para GTA San Andreas corrige m\u00e1s de 100 bugs en PC\" data-iacss-internal=\"1\">m\u00e1s de 100<\/a> herramientas dise\u00f1adas para desactivar soluciones de detecci\u00f3n y respuesta en endpoints (EDR), la mayor\u00eda de las cuales abusan de controladores vulnerables, y siguen apareciendo otras nuevas con frecuencia.<\/p>\n<p>La IA tambi\u00e9n est\u00e1 apareciendo en el malware, aunque los ejemplos encontrados hasta ahora tienden a ser tempranos o experimentales. Por ejemplo, los investigadores de ESET han documentado PromptLock, una prueba de concepto que es tambi\u00e9n el primer ransomware impulsado por IA conocido, y PromptSpy, el primer malware para Android conocido que abusa de la IA generativa en su flujo de ejecuci\u00f3n. Desde entonces se han descubierto otros primeros y ejemplos notables, pero la principal contribuci\u00f3n de la IA a la ciberdelincuencia sigue siendo la aceleraci\u00f3n liderada por humanos, m\u00e1s que el desarrollo aut\u00f3nomo de malware. En conjunto, tiempos de reconocimiento m\u00e1s cortos, una ingenier\u00eda social m\u00e1s efectiva, un malware commodity m\u00e1s barato y una adaptaci\u00f3n m\u00e1s r\u00e1pida permiten a los atacantes lograr m\u00e1s con menos.<\/p>\n<h2>Qu\u00e9 significa esto para un equipo peque\u00f1o<\/h2>\n<p>Los equipos reducidos tienen mucho trabajo por delante. Contratar a suficientes personas para cubrir todas las necesidades de seguridad rara vez es una opci\u00f3n viable para una PYME. Es revelador que el mayor estudio sobre la fuerza laboral en ciberseguridad haya dejado de publicar una cifra global de d\u00e9ficit de personal y ahora informe sobre la falta de habilidades como la medida m\u00e1s \u00fatil de la escasez de talento, siendo la seguridad en IA la que encabeza la lista de habilidades escasas.<\/p>\n<p>Como en todo lo relacionado con la seguridad, el primer paso en el camino es la visibilidad: qu\u00e9 agentes y servicios de IA se est\u00e1n ejecutando, qui\u00e9n los conect\u00f3 y qu\u00e9 permisos tienen para actuar. Esto apunta a la \u00abtr\u00edada letal\u00bb de la seguridad ag\u00e9ntica: acceso a datos sensibles, exposici\u00f3n a material procedente del exterior de la empresa y permisos para comunicarse o actuar externamente. Un agente que lee una unidad compartida, procesa el correo entrante y env\u00eda mensajes tiene las tres patas. Eliminar una de ellas reduce sustancialmente el riesgo.<\/p>\n<p>Los sistemas aut\u00f3nomos y semiaut\u00f3nomos necesitan l\u00edmites espec\u00edficos por tarea y por tiempo, y deben estar sujetos a supervisi\u00f3n para detectar comportamientos err\u00e1ticos. Asegurar un agente y todo lo que puede hacer requiere mirar m\u00e1s all\u00e1 del modelo en s\u00ed mismo: hay que considerar su identidad, la informaci\u00f3n que ingiere, las herramientas a su alcance y los controles que gobiernan y limitan sus acciones.<\/p>\n<p>Mientras tanto, el shadow IT ha sido un punto ciego para muchas empresas durante a\u00f1os, pero el shadow AI \u2014o uso no autorizado de la IA por parte de los empleados, acertadamente apodado \u00abtrae tu propia IA\u00bb\u2014 a\u00f1ade otro importante matiz que va m\u00e1s all\u00e1 del riesgo de compartir informaci\u00f3n sensible con un chatbot: una herramienta con privilegios excesivos podr\u00eda tomar acciones a una escala que el empleado nunca podr\u00eda.<\/p>\n<p>Con la gente y las horas de que disponen, muchas empresas carecen de los recursos para gestionar la seguridad de principio a fin: implementar, configurar, monitorizar, interpretar, investigar y responder. Por tentador que sea, automatizar completamente al humano conlleva sus propios riesgos. La automatizaci\u00f3n es fiable en decisiones repetitivas, pero m\u00e1s d\u00e9bil en las ambiguas o complejas, y los errores se acumulan cuando un juicio automatizado err\u00f3neo se convierte en la entrada del siguiente. Alguien tiene que considerar el contexto m\u00e1s amplio para decidir si un comportamiento extra\u00f1o es un intruso o un fallo t\u00e9cnico.<\/p>\n<p>Un servicio de detecci\u00f3n y respuesta gestionada (MDR) aprovecha la automatizaci\u00f3n avanzada para inspeccionar m\u00e1s actividad, pero pone el comportamiento sospechoso en conocimiento de un experto. Hoy en d\u00eda, cualquier servicio de este tipo tambi\u00e9n debe incluir capacidades de seguridad avanzadas impulsadas por IA e implicar la vigilancia de lo que los agentes de IA incorporan o utilizan \u2014ya sean archivos, servicios externos, repositorios, skills y plugins\u2014 as\u00ed como lo que hacen con los recursos una vez en ejecuci\u00f3n. Cuando el personal utiliza chatbots conversacionales, es necesario comprobar qu\u00e9 se sube y marcar el contenido malicioso o arriesgado en el camino de vuelta. El servicio tambi\u00e9n debe detectar la actividad que a menudo sigue a un compromiso, incluyendo comandos sospechosos, movimiento lateral, robo de datos y despliegue de ransomware.<\/p>\n<p>Y, sin embargo, nada de esto exige que las empresas construyan sus propias operaciones de seguridad, ni que recluten habilidades que claramente escasean. El servicio llega ya listo para funcionar, con la IA ayudando a soportar la carga de trabajo y un experto disponible para tomar las decisiones de juicio. Para una empresa con un equipo de TI peque\u00f1o, esa es la \u00fanica versi\u00f3n de un servicio de seguridad que alguna vez podr\u00eda alinearse con su realidad cotidiana. La adopci\u00f3n de agentes de IA no tiene por qu\u00e9 ser una apuesta temeraria: con visibilidad, controles adecuados y el apoyo de servicios especializados, las PYMES pueden aprovechar el potencial de la IA sin comprometer su seguridad ni su futuro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La inteligencia artificial ha dejado de ser una promesa futurista para convertirse en una herramienta cotidiana en las peque\u00f1as y medianas empresas (PYMES). Muchas han superado la fase experimental con chatbots y han comenzado a delegar tareas operativas a agentes de IA, con la esperanza de ganar ventaja frente a competidores igualmente limitados en recursos [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":69530,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/es\/69527.png","fifu_image_alt":"PYMES bajo presi\u00f3n: agentes de IA abren nuevas brechas de seguridad","footnotes":""},"categories":[5],"tags":[],"class_list":["post-69527","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/es\/69527.png","fifu_image_alt":"PYMES bajo presi\u00f3n: agentes de IA abren nuevas brechas de seguridad","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=69527"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69527\/revisions"}],"predecessor-version":[{"id":69529,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69527\/revisions\/69529"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/69530"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=69527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=69527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=69527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}