Lima, septiembre de 2026.- La inteligencia artificial no solo está aumentando la sofisticación de los ciberataques, sino también su velocidad. Procesos de reconocimiento de una red corporativa que antes tomaban semanas de trabajo manual hoy se ejecutan en minutos con apoyo de esta tecnología. La reducción drástica del margen de tiempo para detectar y contener incidentes obliga a las organizaciones a replantear sus estrategias defensivas.
Omar Ortega, jefe de Producto de Ciberseguridad de Gtd Perú, explica que la inteligencia artificial otorga a los atacantes una capacidad de escala, velocidad y personalización sin precedentes. Este escenario coincide con lo señalado en el informe Global Cybersecurity Outlook 2026 del World Economic Forum, donde el 87 % de los encuestados identificó las vulnerabilidades relacionadas con IA como el riesgo cibernético de más rápido crecimiento.
Sofisticación de amenazas y limitaciones de la seguridad tradicional
Entre las técnicas que ganan mayor precisión se encuentran el phishing y spear phishing hiperpersonalizados, los deepfakes de voz o video empleados para suplantación de identidad ejecutiva y el malware adaptativo diseñado para modificar su comportamiento. Estas metodologías superan los esquemas tradicionales de protección que operan únicamente sobre la base de reglas rígidas.
«Las herramientas tradicionales de seguridad dependen de patrones de comportamiento predefinidos e indicadores de compromiso conocidos», señala Ortega. Frente a ciberataques que evolucionan con rapidez, la capacidad de supervisar continuamente la infraestructura tecnológica se vuelve prioritaria.
El rol de los CyberSOC y la automatización defensiva
En este contexto cobran relevancia los CyberSOC, centros especializados en el monitoreo permanente de infraestructuras para detectar, analizar y mitigar amenazas. En el caso de Gtd Perú, este servicio es operado por Secure Soft, su Centro de Excelencia en Ciberseguridad.
Las operaciones de un CyberSOC integran analítica avanzada, inteligencia de amenazas y automatización para correlacionar volúmenes masivos de datos en tiempo real, descartar falsos positivos y ejecutar respuestas automáticas como el bloqueo preventivo de direcciones IP o el aislamiento de dispositivos comprometidos.
Pese al avance del procesamiento automatizado, la contención de incidentes complejos requiere la intervención de especialistas para evaluar el origen de la amenaza, ejecutar labores de Threat Hunting y establecer medidas de remediación. «En un entorno donde los ataques evolucionan rápidamente, el monitoreo continuo permite identificar anomalías en etapas tempranas y tomar acciones de contención antes de que el incidente escale», concluye el especialista.
