Table of Contents
Resumen
Los informes de Thales, Google, CrowdStrike y Cloudflare advierten que internet está entrando en una nueva etapa marcada por tráfico autónomo impulsado por IA. APIs, identidades digitales y automatización empresarial se convierten en el nuevo frente crítico de ciberseguridad.
Bots inteligentes ya generan más tráfico que los humanos y replantean la ciberseguridad empresarial global
Más del 53% del tráfico global de internet ya proviene de bots automatizados impulsados por inteligencia artificial, según el Informe Bad Bot 2026 de Thales. Expertos advierten que los ataques IA evolucionan hacia una amenaza industrial capaz de explotar APIs, identidades y flujos empresariales en tiempo real.
Aspectos clave
- Bots IA crecieron 12.5 veces respecto a 2024.
- El tráfico automatizado ya supera al tráfico humano.
- APIs empresariales concentran 27% de los ataques.
- Los ataques se propagan en solo 29 minutos.
- Google alerta sobre ofensivas IA a escala industrial.
Lima, Perú, 14 de mayo de 2026.— La ciberseguridad global está entrando en una nueva etapa marcada por el crecimiento explosivo del tráfico autónomo impulsado por inteligencia artificial. Informes de Thales, Google, CrowdStrike y Cloudflare advierten que los bots IA ya operan como entidades digitales capaces de interactuar, atacar y automatizar acciones dentro de internet con una velocidad y escala sin precedentes.
Contexto de industria
La expansión de modelos generativos, agentes IA y automatización empresarial está modificando profundamente la arquitectura del tráfico digital global. El crecimiento de bots inteligentes orientados a APIs, identidades y automatización ofensiva obliga a replantear modelos tradicionales de ciberseguridad, observabilidad y gobernanza digital.
La IA ya genera más tráfico que los humanos
Según el Informe Bad Bot 2026 de Thales:
- los bots automatizados ya representan el 53% del tráfico total de internet,
- mientras que el tráfico humano cayó al 47%.
El estudio además identificó:
- un crecimiento de 12.5 veces en ataques impulsados por IA respecto a 2024.
El fenómeno revela un cambio estructural:
internet ya no está dominado únicamente por interacciones humanas, sino por sistemas automatizados capaces de operar de manera autónoma.
Enlace relacionado: AFP – Bots impulsados por IA se multiplicaron 12.5 veces
APIs e identidades se convierten en el nuevo frente crítico
El informe señala que:
- el 27% de los ataques actuales ya se dirige contra APIs empresariales.
Esto ocurre porque las APIs representan hoy la columna vertebral de:
- aplicaciones cloud,
- IA empresarial,
- automatización,
- fintech,
- plataformas SaaS,
- y ecosistemas digitales conectados.
A diferencia de ataques tradicionales, los bots IA modernos utilizan:
- autenticaciones válidas,
- comportamiento aparentemente legítimo,
- y automatización contextual.
Esto dificulta enormemente la detección mediante herramientas clásicas de seguridad.
Google advierte sobre ataques IA “a escala industrial”
Google Threat Intelligence Group alertó que los ataques impulsados por IA evolucionaron rápidamente desde incidentes aislados hacia operaciones industriales automatizadas.
Según Google:
- grupos vinculados a China,
- Corea del Norte,
- y Rusia
ya utilizan modelos IA como:
- Gemini,
- Claude,
- y otras plataformas generativas
para automatizar tareas ofensivas.
Enlace relacionado: Infobae – Google advierte sobre ataques IA a escala industrial
CrowdStrike detecta aceleración ofensiva
CrowdStrike reportó un incremento del 89% en ataques cibernéticos asistidos por IA entre 2025 y 2026.
El informe indica que:
- el 75% de estos ataques utiliza herramientas como ChatGPT o Claude para automatizar procesos ofensivos.
Entre las capacidades identificadas destacan:
- automatización de phishing,
- reconocimiento de objetivos,
- explotación de vulnerabilidades,
- y generación dinámica de contenido malicioso.
El nuevo concepto: tráfico autónomo
Más allá del malware tradicional, los especialistas empiezan a observar una nueva categoría de actividad digital:
Tráfico autónomo impulsado por IA
Estos agentes:
- interactúan directamente con APIs,
- ejecutan tareas automáticamente,
- recopilan información,
- toman decisiones,
- y adaptan comportamientos en tiempo real.
La transformación no es solamente técnica.
También replantea:
- identidad digital,
- confianza,
- autenticidad,
- y observabilidad en internet.
Thales: ya no basta detectar bots
El desafío ya no pasa por detectar bots, sino por entender qué hace cada bot, agente o automatización, si responde a una intención de negocio y cómo interactúa con sistemas críticos”, explicó Tim Chang, vicepresidente de Seguridad de Aplicaciones en Thales.
La declaración resume uno de los cambios más profundos de esta etapa:
la automatización ya no es excepcional; se está convirtiendo en el comportamiento dominante de internet.
La velocidad del ataque también cambia
Los investigadores detectaron que los nuevos ataques automatizados:
- se propagan en apenas 29 minutos,
- un 65% más rápido que durante 2024.
Esto reduce drásticamente las ventanas de respuesta tradicionales.
Al mismo tiempo, Cloudflare informó que los ataques DDoS dirigidos contra empresas IA crecieron 347% durante el tercer trimestre de 2025.
La seguridad basada solo en bloqueo ya no alcanza
Los expertos coinciden en que las estrategias clásicas centradas únicamente en bloquear bots se están volviendo insuficientes.
Las nuevas recomendaciones incluyen:
- observabilidad completa del tráfico automatizado,
- protección avanzada de APIs,
- controles de identidad dinámicos,
- análisis de comportamiento,
- y gobernanza de automatización IA.
La prioridad ya no es únicamente detener bots, sino:
- comprender intención,
- contexto,
- y comportamiento operativo.
¿Qué es el tráfico autónomo?
Es una nueva categoría de actividad digital generada por:
- bots inteligentes,
- agentes IA,
- automatizaciones contextuales,
- y sistemas capaces de interactuar autónomamente dentro de internet.
Estos sistemas pueden ejecutar tareas sin intervención humana constante.
¿Cómo funcionan los bots IA modernos?
Los nuevos bots utilizan:
- modelos generativos,
- autenticación válida,
- automatización contextual,
- análisis en tiempo real,
- y aprendizaje dinámico.
Esto les permite comportarse de manera cada vez más similar a usuarios legítimos.
¿Por qué importa para empresas y gobiernos?
Porque APIs, identidades y automatización ya forman parte central de:
- servicios financieros,
- cloud computing,
- salud digital,
- comercio electrónico,
- y operaciones críticas.
La aparición de tráfico autónomo redefine completamente los modelos de riesgo y ciberseguridad.
Relación con el clúster “IA + Ciberseguridad + Gobernanza Digital”
El fenómeno se conecta con tendencias relacionadas con:
- IA agéntica,
- automatización ofensiva,
- protección de APIs,
- identidad digital,
- observabilidad,
- y seguridad cloud-native.
La convergencia entre IA y ciberseguridad está transformando internet en un ecosistema crecientemente automatizado.
Datos citables
- Los bots IA crecieron 12.5 veces respecto a 2024.
- El tráfico automatizado ya representa 53% de internet.
- El 27% de ataques actuales se dirige a APIs.
- Los ataques se propagan en 29 minutos.
- CrowdStrike detectó 89% más ataques IA entre 2025 y 2026.
- El 75% utiliza herramientas como ChatGPT o Claude.
- Cloudflare reportó 347% más ataques DDoS contra empresas IA.
Knowledge Layer
- Tráfico autónomo: actividad digital generada por agentes IA y automatizaciones capaces de operar independientemente.
- Bot IA: software automatizado impulsado por inteligencia artificial para ejecutar tareas o ataques digitales.
- API: interfaz que permite comunicación e intercambio de datos entre aplicaciones y sistemas.
- IA agéntica: inteligencia artificial basada en agentes capaces de ejecutar acciones autónomas contextualizadas.
- DDoS: ataque orientado a saturar servicios digitales mediante tráfico masivo automatizado.
- Observabilidad: capacidad de monitorear y comprender comportamiento interno de sistemas digitales.
- Cloud-native security: enfoque de seguridad diseñado específicamente para entornos cloud modernos.
- Automatización ofensiva: uso de sistemas automatizados para ejecutar actividades de ciberataque.
Tu Opinión Importa 🗣️
¿Internet está entrando en una etapa donde las IAs interactúan más entre sí que con los humanos? ¿Cómo deberían prepararse empresas y gobiernos frente al crecimiento del tráfico autónomo? Comenta con los hashtags #itusers28aniversario y #superfan
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457


