Dentro del reporte 2026 de Proofpoint, se descubrió una nueva campaña de ataque denominada “adversarial prompt injection”. La cual, se basa en la integración de una serie de instrucciones maliciosas en correos electrónicos, documentos y páginas web.
Todo esto, con el objetivo de manipular a los asistentes de inteligencia artificial (IA) y así la advertencia llega en un momento clave. Donde las organizaciones mexicanas ya aceleran la integración de las nuevas tecnologías, para así generar su competitividad.
“Actualmente, la inteligencia artificial dota a las organizaciones de capacidades que no tienen precedentes. Sin embargo, también abre nuevas vías para los delincuentes ya que no sólo buscan engañar a las personas”, aclaró Luis Isselin, director general de Proofpoint México.
Al respecto, el Banco de México señala que sólo el 24.3 % de las empresas de más de 100 empleados ya utilizan o planean implementar soluciones de IA. Esto durante los próximos doce meses, por ello el reporte 2026 de Proofpoint revela algunos riesgos.
Dicho porcentaje se eleva al 43.4 % en compañías con más de mil empleados, lo que refleja un uso creciente de IA en procesos críticos. Por su parte, los ciberdelincuentes se enfocan en insertar comandos ocultos en los contenidos aparentemente legítimos.
Se revela nueva riesgo dentro del reporte 2026 de Proofpoint
De acuerdo con el reporte 2026 de Proofpoint, los asistentes inteligentes interpretan como válidas, las instrucciones de los cibercriminales. Así, cuando el sistema de IA corporativo analiza dichos materiales, se pueden ejecutar estas órdenes maliciosas.
Todo sin el conocimiento ni autorización de los usuarios, algo que abre la puerta a las filtraciones de datos o acciones automatizadas no deseadas. Dentro del documento se subraya que el riesgo es mayor, ya que los asistentes tienen acceso a datos clave.
“Ahora, los cibercriminales buscan manipular activamente a los asistentes de IA, que procesan datos empresariales. A diferencia de los ataques tradicionales, dicha técnica no busca engañar directamente a las personas, sino a los propios modelos inteligentes”, acotó el directivo.
Por esto, el reporte 2026 de Proofpoint señala que los grandes modelos de lenguaje aún presentan ciertas dificultades. Sobre todo, para distinguir entre datos confiables e instrucciones reales, lo que los convierte en blancos que son de alta vulnerabilidad.
Finalmente, se resalta que mitigar las amenazas es vital para que las organizaciones puedan aprovechar los beneficios de la inteligencia artificial. Sin comprometer datos críticos ni interrumpir las operaciones de negocio, es decir es un reto muy complejo.