En resumen

  • Telenor advierte que modelos de IA más potentes facilitan significativamente el escaneo y la explotación de vulnerabilidades en sistemas digitales.
  • A nivel global, el 87 por ciento de las organizaciones experimentaron un ciberataque impulsado por IA en 2025.
  • El tiempo desde que se conoce una vulnerabilidad hasta la primera explotación documentada ha caído de diez meses a tres horas.
  • Las medidas de defensa impulsadas por IA pueden bloquear hasta el 95 por ciento de los ataques de phishing y reducir el tiempo de respuesta hasta en un 60 por ciento.

Uno de los mayores operadores de telecomunicaciones de Noruega da la alarma. Telenor advierte que la inteligencia artificial no es solo una herramienta para los defensores, sino que se está convirtiendo en el arma más importante de los atacantes. La compañía subraya a Digi.no que la situación es exigente tanto para empresas como para particulares, y que la preparación digital debe reforzarse significativamente.

Tres horas desde la revelación hasta el ataque

La cifra que quizás mejor ilustra la gravedad es dramática: según investigaciones de seguridad, la ventana de tiempo entre que una vulnerabilidad se hace pública y el primer ataque confirmado en la naturaleza se ha reducido de diez meses a solo tres horas. Al mismo tiempo, las organizaciones tardan en promedio 243 días en parchear agujeros conocidos.

Esta asimetría es precisamente lo que explotan las herramientas de ataque impulsadas por IA. El escaneo y la explotación automatizados de debilidades conocidas han recibido un impulso masivo, y el número de vulnerabilidades registradas — las llamadas CVEs — aumentó en más del 20 por ciento de 2024 a 2025, alcanzando un total de 48.185 casos registrados.

3 horas
Desde la revelación hasta el primer ataque
243 días
Tiempo promedio de parcheo
87 %
Org. afectadas por ataques de IA en 2025
Telenor advierte: La IA acerca el próximo ciberataque a tres horas - Bilde 1

El phishing con IA supera a los métodos tradicionales

No es solo la explotación técnica de vulnerabilidades lo que ha recibido un impulso de la IA. Las campañas de phishing generadas por IA ahora logran una tasa de clics del 54 por ciento, frente a solo el 12 por ciento para los intentos tradicionales, según investigaciones de seguridad. Esto significa que los atacantes, con mucho menos esfuerzo, pueden engañar a muchas más víctimas para que hagan clic en enlaces maliciosos o compartan información sensible.

Verizon ha descubierto en su investigación que la explotación de vulnerabilidades casi se triplicó como vector de entrada, y ahora representa el 14 por ciento de todas las filtraciones de datos.

No hay duda de que es muy exigente — Telenor a Digi.no

La defensa responde con la misma moneda

Pero la IA no es solo una amenaza, también es la herramienta nueva más importante para los defensores. Las plataformas de seguridad de próxima generación utilizan el aprendizaje automático para monitorear continuamente el tráfico de red, detectar anomalías y priorizar alertas en tiempo real. Los sistemas impulsados por IA, según la investigación, pueden bloquear alrededor del 95 por ciento de los ataques de phishing y reducir el tiempo de respuesta entre un 35 y un 60 por ciento.

Las organizaciones que adoptan dicha automatización a gran escala reportan ahorros promedio de 1,9 millones de dólares por cada brecha de seguridad y un proceso de brecha que se acorta en unos 80 días en comparación con la gestión manual.

El ser humano sigue siendo necesario

A pesar de las impresionantes cifras para la defensa con IA, la comunidad de seguridad señala una limitación importante. Matt Bromiley, instructor de SANS y respondedor de incidentes, señala que el personal de seguridad se siente cómodo dejando que la IA clasifique amenazas y priorice vulnerabilidades, pero es mucho más reacio a permitir que los sistemas confirmen incidentes reales o evalúen desviaciones de comportamiento por sí mismos.

Esto subraya que la IA, por ahora, funciona mejor como un medio de refuerzo para los analistas humanos — no como un reemplazo para ellos.

La IA facilita el ataque y la defensa — pero los defensores deben actuar más rápido que nunca.

El llamado de Telenor: Preparación reforzada

Telenor subraya a Digi.no que el desafío no es un riesgo futuro hipotético, sino una realidad en curso. La compañía cree que la responsabilidad recae tanto en las empresas como en los particulares, y que el umbral para invertir en medidas de seguridad actualizadas debe reducirse.

Con un mercado global de seguridad de IA que, según los análisis, se encamina hacia los 136 mil millones de dólares para 2032, es evidente que la industria se toma la amenaza en serio. La pregunta es si las empresas noruegas están siguiendo el ritmo.