INFORME DE KELA
Informe sobre el panorama de amenazas de la IA en 2026
De asistente a operador: el cambio de rol que ya está redefiniendo el panorama de las amenazas
Compartir:

En 2026, la IA dejó de esperar instrucciones.
Ahora, agentes autónomos y orientados a objetivos llevan a cabo intrusiones de principio a fin: detectan vulnerabilidades, crean exploits, secuestran sesiones y se desplazan lateralmente a la velocidad de una máquina. Basándose en la telemetría de KELA sobre la dark web y los infostealers, este informe describe cómo esta transición ya está en marcha en todo el ecosistema de amenazas y qué medidas de defensa son necesarias en la actualidad para hacerle frente.
Aspectos más destacados del informe:
- IA ofensiva comercializada: los actores maliciosos están pasando de modelos de vanguardia de acceso restringido a modelos de lenguaje grandes (LLM) de código abierto, autoalojados y con baja alineación (DeepSeek, Qwen, Kimi), lo que reduce las barreras para las intrusiones a velocidad de máquina.
- Detección y explotación autónoma de vulnerabilidades (AVDE): el plazo entre la detección de una vulnerabilidad y su explotación se reduce de meses a minutos.
- «Vibe Hacking»: los atacantes disfrazan sus objetivos maliciosos como tareas rutinarias para convertir a los agentes de IA en colaboradores despistados.
- La capa cognitiva bajo ataque: los programas de robo de información ahora recopilan archivos de memoria de IA locales, bibliotecas de indicaciones e historiales de chat —no solo credenciales—; hasta la fecha, en 2026 ya se han infectado más de un millón de equipos.
- Secuestro de sesiones de IA: se han detectado más de 49 700 cookies de sesión activas de plataformas de IA en mercados de la dark web, que eluden por completo la autenticación multifactorial (MFA).
- En defensa de la era de la agencia: los «indicios» de comportamiento de los ataques a velocidad de máquina y los controles que los frenan.




