El sector corporativo de Singapur se ha encontrado en la primera línea de una nueva ola de ciberataques, donde la inteligencia artificial se ha convertido en el arma principal de los atacantes. Según mi análisis de los datos más recientes obtenidos en una encuesta a 400 especialistas en ciberseguridad, el 79% de las organizaciones locales ha enfrentado al menos una vez amenazas asociadas a la IA en los últimos 12 meses. Esta es una señal alarmante que no se puede ignorar.
El vector de ataque más común ha sido el phishing con uso de IA y técnicas de suplantación de identidad de personas de confianza; el 46% de los encuestados reportó este tipo de incidentes. Ligeramente menos frecuentes, pero no menos peligrosos, fueron los ataques directos a las propias herramientas de IA, incluidas las llamadas «inyecciones de prompt», con un 41% de los casos. Cierran el podio los deepfakes y la clonación de voz, que afectaron al 39% de las empresas.
La paradoja de esta situación es que las empresas adoptan activamente la IA, pero no se apresuran a proteger estos procesos. El 97% de los encuestados admitió que ya utiliza o está probando soluciones basadas en inteligencia artificial, sin embargo, solo el 49% controla el acceso a dichas herramientas y verifica sus resultados. Esto crea una brecha colosal entre la velocidad de adopción de innovaciones y el nivel de madurez de los sistemas de seguridad.
Desde mi punto de vista, las cifras indican un problema sistémico: las empresas perciben la IA como una herramienta para aumentar la eficiencia, olvidando que cada nuevo circuito tecnológico amplía la superficie de ataque. Mientras solo la mitad de las organizaciones cubre las cuestiones básicas de gestión de sistemas de IA, el resto permanece vulnerable ante ataques cada vez más sofisticados y personalizados. El mercado necesita urgentemente estándares para la implementación segura de la IA; de lo contrario, veremos una escalada de incidentes, especialmente en los sectores financiero y tecnológico de Singapur.