La IA no ha aprendido a hackear. Ha aprendido a ir rƔpido
Llevo casi treinta aƱos en esto y he visto casi todas las revoluciones del sector: el antivirus, el SIEM, EDR, cuando empezamos a tener mĆ”s registros que personas para leerlos... Pero esta vez sĆ cambia algo, y no es lo que nos venden. La inteligencia artificial no ha aprendido a hackear: ya participaba en tareas ofensivas. Ha aprendido a ir rĆ”pido y con eso basta para romper la economĆa de nuestra defensa.
En 2022, cuando un atacante entraba en una organización, la mediana hasta traspasar ese acceso al grupo que venĆa a explotarlo superaba las ocho horas. En 2025 son veintidós segundos, casi siempre porque el relevo ya estĆ” automatizado (Mandiant, M-Trends 2026). Esto NO es una mejora de eficiencia: es otra fĆsica. Por ello, todo lo establecido (el ticket, el calendario de cambios, el comitĆ© de riesgosā¦) se diseñó para esas ocho horas, no para la inmediatez.

Daniel SolĆs
Fundador y CEO
ZYNAP
Seamos honestos sobre quĆ© se acelera y quĆ© no. Para atacar a una organización hacen falta seis cosas: reconocer su superficie expuesta, descubrir un fallo, comprobar en laboratorio que se puede explotar de verdad, armar un exploit fiable en producción con un EDR delante, moverse por dentro sin que nadie lo note y escalar en una red bastionada. La IA ha abaratado las tres primeras: lo que era trabajo humano, caro y lento, hoy es rĆ”pido y barato. Las otras tres siguen siendo difĆciles, y quien diga que la IA ya hace las seis nos vende humo. Pero con las tres primeras basta. Nuestra mejor defensa nunca fue el parche: era el tiempo que los malos necesitaban para encontrar el fallo y comprobar que servĆa. Ese tiempo se ha esfumado, y nosotros seguimos cerrando debilidades al ritmo de siempre. Esa distancia es la ventana de exposición. Y se ensancha aunque lo hagamos todo bien, porque ellos corren mĆ”s.
El sector responde con mĆ”s cuadros de mando y mĆ”s copilotos, pero el problema no es ver. No faltan alertas: falta tiempo. Hay una asimetrĆa de la que se habla poco: los malos aplican IA sin cumplimiento, gobierno, trazabilidad ni comitĆ© de aprobación. Nosotros pasamos por todo eso, y nada sobra: existen por buenas razones. La pregunta, lo digo de frente, ya no es si automatizar; es cómo hacerlo para que el comitĆ© pueda decir que sĆ. Y solo conozco una respuesta: meter el control EN la ejecución, no delante. Validación, rollback y auditorĆa dentro del flujo. Y el humano encima del bucle, no dentro: se preautoriza por clase de acción y se le pregunta solo por excepción, no a cada paso. La verdad, yo pensaba que al human-in-the-loop no lo sacarĆamos nunca de ahĆ, y ya me he empezado a tragar mis palabras. Porque el perĆmetro, ahora, es la intención: lo que un agente cree que debe hacer frente a lo que se le autorizó.
Los malos aplican IA sin cumplimiento, gobierno, trazabilidad ni comitĆ© de aprobación. Nosotros pasamos por todo eso, y nada sobra: existen por buenas razones. Y el perĆmetro, ahora, es la intención: lo que un agente cree que debe hacer frente a lo que se le autorizó. La respuesta no es ver mĆ”s, sino investigar mĆ”s rĆ”pido que el atacante.
Razonar tampoco basta. Encontrar algo interesante no demuestra que sea explotable, ni prioritario, ni que importe. Para saberlo hace falta algo que ningĆŗn modelo tiene: contexto. Y el contexto que decide no se compra entero: lo de fuera (exposición, amenazas, credenciales filtradas) se compra; lo de dentro, quĆ© activo importa y quĆ© se puede tocar sin parar la fĆ”brica, vive en casa. Un cerebro mĆ”s listo no es una defensa mejor. Un cerebro con contexto, sĆ.
Por eso la vĆa viable es tener agentes especializados investigando en paralelo: uno entiende la superficie expuesta, otro las identidades, otro valida si es explotable aquĆ. Y lo que los une no es solo un orquestador: es un orquestador alimentado por contexto. La inteligencia que no cambia una decisión es un informe, y de informes vamos sobrados.
En definitiva, la pregunta es otra: no es cuĆ”nto tardamos en parchear, sino en dejar de ser explotables. A veces el parche no existe, o no se puede aplicar a tiempo sobre un activo crĆtico. Se puede dejar de ser explotable sin parchear nada: cerrando un puerto, segmentando el activo, deshabilitando el módulo vulnerable... Nada de eso arregla la vulnerabilidad. Pero todo la vuelve inĆŗtil para los malos.
No toda fase defensiva necesita IA. Donde basta un flujo determinista, un agente solo aƱade latencia, coste e incertidumbre. Forzarla porque suena avanzado empeora la defensa. ĀæY los equipos? Vamos a cambiar, no lo voy a edulcorar: va de una dualidad. Vamos a ser directores de orquesta, con un agente para cada cosa y agentes que se validan entre sĆ, y a la vez necesitamos mĆ”s a los especialistas que llevan aƱos y se han comido los golpes. Porque son ellos los que pueden entrenar a esos agentes y coordinarlos. Para el veterano esto no es una amenaza: es una segunda vida laboral. Y cuidado con la deuda cognitiva: un equipo que produce mĆ”s pero entiende menos. Cuando me lo preguntan contesto lo mismo: la gente estĆ” asustada y yo estoy tranquilo. Tranquilo porque esta vez la ventaja es de quien domina el terreno.
Perder no serĆ” ver menos. Perder serĆ” seguir viendo mucho y actuando tarde. Investigar mĆ”s rĆ”pido que el atacante, con contexto y de forma gobernada, es lo Ćŗnico que iguala esa fĆsica. Empecemos a medir esa ventana.


