La inteligencia artificial se utiliza cada vez más no solo para proteger las redes informáticas, sino también por parte de los atacantes. En 2025, el tráfico de agentes de IA y navegadores de agentes creció un 7851% interanual, casi 80 veces. Durante el mismo período, el volumen de tráfico impulsado por IA aumentó un 187%. Estos datos son proporcionados por Human Security.
Según los analistas, el problema no radica solo en los chatbots que generan textos. Los agentes de IA son capaces de navegar por sitios web de forma autónoma y realizar una secuencia de acciones. Por lo tanto, se utilizan cada vez más para la recopilación automatizada de información y la búsqueda de posibles puntos de entrada.
Al mismo tiempo, en Russia, los bots maliciosos también ocupan una parte significativa del tráfico de Internet. Según F6, en 2025, los ataques de bots maliciosos representaron el 41% del tráfico de los recursos rusos protegidos, en comparación con el 30% en 2023. La compañía señala que los atacantes actúan cada vez más directamente contra las aplicaciones web.
La IA también se utiliza directamente en el phishing. Según un estudio de KnowBe4, en los últimos seis meses, la IA se utilizó en aproximadamente el 86% de las campañas de phishing analizadas. Las redes neuronales ayudan a los atacantes a hacer los mensajes más personalizados y a automatizar la recopilación de información sobre la posible víctima.
Sin embargo, las mismas tecnologías también se aplican para la protección. Positive Technologies informa que en proyectos piloto, su asistente de IA PT Naira aceleró la investigación de incidentes en un 50-60%. El sistema ayuda a los analistas a examinar procesos y comandos sospechosos, evaluar la importancia de los eventos y preparar reglas para SIEM.
En Russia, la IA ya se utiliza en sistemas de análisis de tráfico de red, SIEM y otras herramientas de seguridad de la información. Sin embargo, la cuestión no es solo qué tan bien una red neuronal puede encontrar amenazas, sino también qué autoridad se le puede otorgar.
Cuantas más acciones pueda realizar el sistema de forma autónoma, mayores serán los requisitos para el control de su funcionamiento. Por lo tanto, los participantes del mercado encuestados por Kommersant señalan específicamente la diferencia entre una IA que ofrece una solución a un especialista y un sistema que tiene la capacidad de actuar de forma autónoma en la infraestructura corporativa.