La IA abarata el reintento del atacante y expone la latencia de decisión del SOC
Los informes de amenazas muestran que los modelos ya participan en el bucle del atacante, mientras la defensa sigue atascada en colas, consolas separadas y traspasos que pierden contexto.

La IA generativa lleva un par de años colándose en las operaciones de los atacantes, y el cambio que de verdad mueve la aguja no es un ataque nuevo: es que fallar se ha vuelto barato. El Grupo de Análisis de Amenazas de Google (GTIG) reportó en mayo de 2026 que actores de cibercrimen localizaron un bypass de doble factor en una herramienta de administración open source y construyeron exploits funcionales; por la estructura y el contenido de esos exploits, el equipo evalúa con alta confianza que un modelo de IA sostuvo tanto el descubrimiento como el desarrollo. GTIG coordinó la divulgación con el proveedor afectado y desarticuló la actividad.
El matiz importa y suele perderse cuando un hallazgo así empieza a circular: asistencia de IA evaluada no es lo mismo que despliegue confirmado en producción. La atribución es difícil, la prevalencia no está medida y ninguno de estos informes es un censo de la actividad global. Lo que sí se sostiene es la dirección.
El registro público marca el arco. A comienzos de 2025, el equipo de amenazas de Google describía a actores respaldados por Estados usando IA generativa como herramienta de productividad: traducción, ayuda con scripts, resolución de problemas. A finales de ese año ya documentaba muestras de malware que consultaban a un modelo en plena ejecución y un mercado underground en maduración de herramientas ilícitas de IA, mientras Anthropic contaba que había cerrado una operación de extorsión apoyada en IA en casi todas sus fases, del reconocimiento al cobro del rescate.
Las barreras de los proveedores merecen crédito: los clasificadores de seguridad y la disrupción de abuso encarecen el mal uso. Pero una barrera vive fuera de la empresa. Un operador puede reformular la petición hasta que pasa, mover el trabajo a un modelo de pesos abiertos, partir una tarea maliciosa en doce inocentes o envolver el modelo con tooling propio para esquivar la capa de políticas. Eso frena, no protege, y quien trata la política del proveedor como frontera de seguridad ha cambiado defensa por tranquilidad.
De línea a bucle
Los manuales dibujan el ciclo del ataque como una línea: reconocimiento, acceso, escalada, impacto. Un atacante que funciona ejecuta un bucle: observa, formula una hipótesis, prueba, lee la respuesta, ajusta. La IA comprime el tiempo entre pasos. Un novato aguanta más en el juego; un experto hace más experimentos al día. La defensa debería girar igual, y las colas y los traspasos cortan el bucle en cada junta: la alerta espera sin asignar, el contexto de identidad vive en otra consola, el hueco de telemetría acaba como ticket y la explicación de un falso positivo cerrado muere en el sistema.
El tiempo medio de reconocimiento y el de remediación esconden esto. Una alerta se reconoce en minutos y luego pasa horas reconstruyéndose: localizar la identidad, confirmar si el endpoint estaba gestionado, repetir el incidente a cada nuevo responsable en la ruta de aprobación. Ese intervalo de reconstrucción es latencia de decisión y casi ningún SOC lo mide.
El traspaso que pierde contexto
El trabajo se reparte en cinco funciones (inteligencia de amenazas, caza, ingeniería de detección, investigación y remediación) que rara vez son el problema. Lo es la transferencia entre ellas. Cada salto comprime el conocimiento en un indicador, una alerta o un ticket, y la compresión pierde cosas: la identidad real de la entidad afectada; la evidencia y su procedencia; la hipótesis principal, las alternativas vivas y el grado de confianza; qué sostienen los datos disponibles y qué no; y quién tiene autoridad para actuar y qué puede romper la acción. Un análisis reciente lo llama el traspaso con pérdida de contexto.
Antes el atacante pagaba en horas de lectura de documentación y depuración de scripts lo que ahora resuelve en minutos; el defensor sigue pagando en colas. No hace falta empezar de cero con cada alerta, pero sin medir la latencia entre equipos la defensa compite en un bucle más lento.


