Entérate de los acontecimientos que definieron la semana en materia de Inteligencia Artificial y ciberseguridad.
La inteligencia artificial y la ciberseguridad dejaron de ser temas exclusivos de especialistas o grandes corporativos. Cada semana aparecen nuevas historias que muestran lo fácil que puede ser perder el control de la información: desde contraseñas comprometidas que abren la puerta a millones de registros, hasta nuevas formas en que la IA cambia la manera de trabajar y también de atacar.
Antes de pasar al siguiente video o abrir otra pestaña, vale la pena dedicar unos minutos a entender qué está cambiando. Lo que hoy parece una noticia lejana mañana puede convertirse en un correo que recibes, una aplicación que utilizas o una decisión que tomas dentro de tu organización. Estos son los acontecimientos que marcaron la conversación esta semana.
La IA redefine la estrategia empresarial
Inteligencia artificial y ciberseguridad se consolidan como prioridades de inversión en 2026
La IA y la ciberseguridad se consolidaron como dos de las principales prioridades tecnológicas durante 2026. En América Latina, 37% de las organizaciones coloca la seguridad informática y de nube al frente de sus inversiones, mientras que 30.8% prioriza la IA generativa.
En México, ambas tecnologías también encabezan la agenda, aunque su adopción sigue siendo desigual, especialmente entre organizaciones de menor tamaño. Al mismo tiempo, el aumento del phishing, el malware y los ataques a cadenas de suministro mantiene la presión sobre las empresas.
Lo más relevante
– 37% prioriza inversiones en seguridad informática y nube.
– 30.8% apuesta por IA generativa.
– Los ataques continúan creciendo mientras escasea el talento especializado.
¿Por qué importa?
La tecnología avanza cada vez más rápido y conocer estas tendencias ayuda a tomar mejores decisiones. Incorporar IA y fortalecer la seguridad ya forma parte de la competitividad de cualquier organización, sin importar su tamaño.
La IA gana autonomía y las empresas buscan cómo mantenerla bajo control
La inteligencia artificial ya no solo responde preguntas o genera contenido. Ahora también puede ejecutar tareas complejas de manera autónoma, lo que está obligando a las empresas tecnológicas a replantear cómo desarrollar y controlar estos sistemas.
OpenAI reforzó Daybreak, su servicio especializado en ciberseguridad, mientras pausó parte del desarrollo de Astra tras detectar comportamientos capaces de realizar ciberataques sofisticados durante pruebas internas.
En paralelo, Meta impulsa una estrategia distinta con modelos abiertos que buscan llevar capacidades avanzadas directamente a las computadoras personales.
Claves del momento
– La IA adquiere mayor autonomía.
– Las empresas ajustan sus controles antes de liberar nuevas capacidades.
– Crece el debate entre modelos abiertos y restringidos.
¿Por qué importa?
La IA será cada vez más capaz de realizar tareas por sí sola. Entender cómo evoluciona permite adoptar estas herramientas con mayor criterio y sin asumir que toda innovación está lista para utilizarse sin supervisión.
La IA podría desplazar a 5.6 millones de jóvenes, advierte la OIT
La Organización Internacional del Trabajo estima que, en un escenario desfavorable, la IA podría desplazar a 5.6 millones de jóvenes del mercado laboral. En América Latina y el Caribe, el impacto alcanzaría alrededor de 785 mil empleos.
Sin embargo, el organismo también destaca que quienes aprendan a trabajar con estas herramientas tendrán mayores oportunidades de adaptación.
Los empleos con mayor exposición
– Administrativos.
– Servicios.
– Ventas.
– Algunas actividades técnicas.
¿Por qué importa?
La inteligencia artificial no solo transformará la tecnología, también cambiará la forma de trabajar. Aprender nuevas herramientas y fortalecer habilidades como comunicación, creatividad y pensamiento crítico será cada vez más valioso.
Filtraciones y robo de información
Hacker admite ataque a más de 165 clientes de Snowflake
Connor Moucka, canadiense de 26 años, se declaró culpable de participar en una campaña que afectó a más de 165 organizaciones, entre ellas AT&T, Ticketmaster y LendingTree.
El ataque no explotó una vulnerabilidad de Snowflake. Los delincuentes utilizaron credenciales robadas de cuentas que no tenían autenticación multifactor para acceder a la información y posteriormente extorsionar a las víctimas.
En cifras
– Más de 165 organizaciones afectadas.
– Miles de millones de registros robados.
– Pérdidas cercanas a 9.5 millones de dólares.
¿Por qué importa?
Muchas filtraciones comienzan con un error sencillo, como una contraseña comprometida. Contar con medidas básicas de protección reduce considerablemente el riesgo de perder información.
Unlimited sufre filtración que afecta a 3.8 millones de personas
Unlimited confirmó una filtración que expuso información de 3.8 millones de personas. Entre los datos comprometidos se encuentran nombres, direcciones, teléfonos, correos electrónicos, información de seguros y documentos de identificación.
La empresa aseguró que no se comprometieron historiales médicos completos ni información bancaria y ofreció servicios de monitoreo de crédito a los afectados.
Datos expuestos
– Nombres y direcciones.
– Correos electrónicos.
– Teléfonos.
– Información de seguros.
– Documentos de identificación.
¿Por qué importa?
Cuando diferentes tipos de información quedan expuestos al mismo tiempo, aumenta el riesgo de fraude y suplantación de identidad. Proteger los datos personales es tan importante como proteger los financieros.

Nuevas formas de ataque
Ghostjacking: así los atacantes manipulan la información que reciben los agentes
Investigadores demostraron que algunos agentes de IA pueden interpretar información manipulada como si fueran instrucciones legítimas y ejecutar acciones que nunca debieron realizar.
El problema surge cuando la IA procesa registros, alertas o información proveniente de fuentes externas sin distinguir claramente entre datos e instrucciones.
¿Qué busca este tipo de ataque?
– Alterar decisiones automatizadas.
– Obtener acceso a información.
– Provocar acciones no autorizadas.
¿Por qué importa?
La IA puede ayudar a automatizar procesos, pero sigue necesitando supervisión. Verificar la información antes de actuar continúa siendo una práctica indispensable.
Ataques CSS pueden convertir un correo en una trampa
Una investigación mostró que un correo electrónico puede manipular la interfaz de algunos servicios de correo web mediante HTML y CSS para engañar a los usuarios o incluso influir en herramientas de IA conectadas al correo.
Por ahora, los investigadores hablan de pruebas de concepto y no de ataques masivos.
Lo que demuestra esta investigación
– Un correo puede ser más que un simple mensaje.
– Algunas herramientas de IA también pueden verse influenciadas.
– La interacción del usuario sigue siendo un factor importante.
¿Por qué importa?
El correo electrónico sigue siendo una de las principales puertas de entrada para los ciberdelincuentes. Mantener hábitos de navegación prudentes continúa siendo una de las mejores formas de prevención.
Norcoreanos usan falsas ofertas de empleo para atacar al sector defensa
El grupo Lazarus retomó su campaña de falsas ofertas laborales para distribuir malware entre organizaciones relacionadas con defensa, aviación y sector aeroespacial.
La campaña combina ingeniería social con vulnerabilidades recientemente corregidas en Windows.
Así operan
– Envían ofertas laborales atractivas.
– Solicitan descargar archivos o documentos.
– Aprovechan el interés de la víctima para instalar software malicioso.
¿Por qué importa?
Los ataques suelen aprovechar situaciones cotidianas. Confirmar el origen de un mensaje antes de descargar archivos sigue siendo una buena práctica para cualquier persona.
Vulnerabilidades y actualizaciones
Windows Hello también puede ser aprovechado si tu sesión ya está comprometida
Un investigador encontró que un malware presente en una sesión activa podría aprovechar Windows Hello for Business para autenticarse sin necesidad de conocer el PIN del usuario. No existen reportes públicos de explotación activa.
Puntos clave
– Requiere que el equipo ya esté comprometido.
– No se conocen víctimas hasta el momento.
¿Por qué importa?
Las herramientas de seguridad son más efectivas cuando forman parte de una estrategia completa. Mantener los equipos protegidos y actualizados sigue siendo igual de importante que utilizar métodos modernos de autenticación.
Intel y AMD corrigen decenas de vulnerabilidades en sus productos
Intel publicó actualizaciones que corrigen decenas de vulnerabilidades en distintos productos, mientras AMD hizo lo propio con procesadores y herramientas de administración.
Ambas compañías recomiendan instalar las actualizaciones disponibles.
En resumen
– Intel corrigió 72 vulnerabilidades.
– AMD solucionó una docena de fallos.
– Las actualizaciones ya están disponibles.
¿Por qué importa?
Actualizar los equipos de forma periódica ayuda a reducir riesgos y mejora la estabilidad de los sistemas. Retrasar las actualizaciones puede dejar expuestos dispositivos que se utilizan todos los días.
La tecnología cambia todos los días, pero el verdadero reto sigue siendo el mismo: distinguir qué merece nuestra atención y qué acciones vale la pena tomar. Mantenerse informado es una de las formas más sencillas de reducir riesgos y aprovechar mejor las oportunidades que trae la inteligencia artificial.







