¿Declive de la IA? La confianza en las pruebas de penetración autónomas cae
El año pasado, casi tres de cada diez profesionales de ciberseguridad habían creído que los sistemas de inteligencia artificial totalmente autónomos cubrirían sus necesidades de pruebas de seguridad. Sin embargo, luego de un año de pruebas y experimentos, el entusiasmo inicial ha desaparecido en gran medida.
En su lugar, los directores de seguridad de información o CISO y otros especialistas en seguridad informática tienen expectativas más realistas sobre los sistemas basados en IA. Han reconocido que suelen presentar puntos ciegos significativos, son propensos a generar falsos positivos y una preocupante capacidad para devorar los presupuestos, según conclusiones de informes de firmas de pentesting como servicio.
El porcentaje de las compañías dispuestas a confiar su seguridad al pentesting con IA ha caído al 8% en este 2026, frente al 30% registrado apenas un año antes. La mayoría de las corporaciones ha preferido adoptar un enfoque híbrido con supervisión de personas o relegar a la automatización solo las tareas que no son críticas.
En este sentido, los profesionales de ciberseguridad han experimentado para hallar el punto óptimo entre lo que puede automatizarse de manera confiable y responsable, según las declaraciones de diversos directores de tecnología.
Los CISO han estado bajo una gran presión por parte de sus jefes y juntas directivas durante, al menos, el último par de años para utilizar más IA y el pentesting autónomo encajó con esa exigencia. Muchos acumulan ya un año desplegando sistemas basados en IA y ensayando con herramientas de pruebas de penetración. En general la confianza en la seguridad y efectividad de estas soluciones se ha reducido.
Poder determinar si los LLM y los sistemas de IA van a resolver los problemas defensivos o si van a generar más desafíos a corto y mediano plazo sigue siendo una gran incógnita para los trabajadores. Las vulnerabilidades se están reportando a un ritmo superior al previsto según la información del 2025, de acuerdo con un análisis del fórum FIRST.
TIC Defense es una empresa que se encarga de proteger a otras organizaciones contra ciberataques perpetrados por hackers maliciosos. Nuestro enfoque de prevención y respuesta rápida a incidentes potencialmente maliciosos se adapta a las necesidades de tu compañía.
Como otra muestra de los desafíos que se presentan, el gigante tecnológico Microsoft ha solucionado más de 200 vulnerabilidades de tipo CVE en su actualización del mes de junio de este año, un récord impulsado por el descubrimiento automatizado mediante inteligencia artificial.
La verificación humana de las fallas descubiertas por IA va a ser el cuello de botella en el futuro, según las explicaciones de analistas de FIRST en sus reportes. Se trata de una era en donde la IA puede hallar de forma sustancial más fallas que los analistas humanos, la restricción ya no es el hallazgo, debido a que es la capacidad para verificar, coordinar y reparar.
Se cree además que un cuello de botella importante va a estar por redactar firmas de detección para explotación. Por ello, el asunto se reduce a la diferencia entre identificación y verdadera gestión de riesgos.
Un problema fundamental para las empresas es que los programadores impulsados por inteligencia artificial producen más código, lo que ha generado más vulnerabilidades. No obstante, la calidad del código ha resultado superior.
Mientras tanto, los profesionales de seguridad se enfocan en incrementar las evaluaciones en este campo, ya que el 75% ha estado comprometido con pruebas de penetración comunes, según las declaraciones de expertos en seguridad informática.