

La rápida adopción de la Inteligencia Artificial (IA) en entornos empresariales está generando una nueva era de riesgos en la nube, según advierte el «State of Cloud Security Report 2025″ de Palo Alto Networks. No se trata solo de un incremento en la carga de trabajo, cómputo o datos, sino de un aumento en los puntos de entrada, dependencias y automatización que también aprovechan los atacantes. Este informe alerta sobre una expansión masiva de la superficie de ataque impulsada por la IA y una alarmante brecha entre la velocidad de despliegue y la capacidad real de asegurar las producciones.
El informe revela un inquietante dato: el 99% de las organizaciones encuestadas sufrió al menos un ataque a aplicaciones y servicios de IA en el último año. La IA ha dejado de ser un simple experimento para convertirse en un objetivo prioritario, especialmente a medida que se integra en procesos críticos y se conecta con APIs, identidades y flujos automatizados dentro de la nube.
Cuando la IA llega a producción, el entorno cloud se transforma en el campo de juego por excelencia. El crecimiento de la infraestructura cloud para alojar workloads de IA convierte esta infraestructura en un blanco, no solo por el valor de los datos, sino por la complejidad operativa que implica manejar modelos, pipelines, repositorios, permisos y servicios que sostienen la IA generativa y, progresivamente, la IA “agéntica».
El auge del desarrollo asistido por IA, conocido como «GenAI-assisted vibe coding», está impulsando la producción de código mientras incrementa los riesgos de introducir software inseguro. Según el informe, el 99% de los encuestados utilizan este enfoque, pero las entregas de código superan a menudo la capacidad de revisión y corrección de vulnerabilidades. Solo el 18% de los equipos son capaces de corregir estas fallas al mismo ritmo que entregan código semanalmente, dejando una monumental deuda de seguridad en el proceso.
Las APIs, identidades y el movimiento lateral forman ahora un triángulo de riesgo crucial en la estrategia de los atacantes hacia las capas fundacionales del cloud. Los ataques a APIs han incrementado un 41%, convirtiéndolas en objetivos clave debido a su rol central en la operación e integración de servicios IA. Prácticas IAM permisivas plantean otro desafío, con un 53% de los encuestados admitiendo que enfrentan problemas con permisos excesivos y credenciales mal gestionadas. Además, el movimiento lateral sigue siendo una amenaza creciente, facilitando a los atacantes el desplazamiento sin obstáculos en un entorno cloud.
El informe resalta además el costo real de la fragmentación, con organizaciones manejando en promedio 17 herramientas de seguridad cloud provenientes de cinco proveedores diferentes. Esta dispersión complica la correlación de datos y alarga los tiempos de resolución de incidentes, con un 30% de los equipos demorando más de un día en resolver un incidente.
De cara al futuro, el informe subraya la necesidad de un enfoque de seguridad “de extremo a extremo” y el retorno a disciplinas básicas de ciberseguridad. Con la creciente incorporación de IA, la seguridad empresarial debe rediseñarse para operar al mismo ritmo que las innovaciones tecnológicas, asegurando así que la velocidad de despliegue no sea superada por las amenazas.
Más información y referencias en Noticias Cloud.
