Zscaler alerta: 38 grandes empresas dejan expuestas sus herramientas de IA y la mejor seguridad no pasa de 15/100

El estudio Mythos 2026 de Zscaler analiza 38 grandes organizaciones y concluye que todas mantienen algún punto de exposición en sus herramientas de IA, con una media de 10,5 sobre 100.

21 de agosto de 2026 a las 13:43h
Zscaler alerta: 38 grandes empresas dejan expuestas sus herramientas de IA y la mejor seguridad no pasa de 15/100
Zscaler alerta: 38 grandes empresas dejan expuestas sus herramientas de IA y la mejor seguridad no pasa de 15/100

Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

La fotografía que deja Mythos 2026 resulta difícil de suavizar. Las 38 grandes organizaciones analizadas por Zscaler mantienen expuestas a posibles ataques externos sus herramientas corporativas de inteligencia artificial.

El estudio, publicado el 20 de agosto de 2026, revisa compañías de banca, sanidad, industria, energía y tecnología. No habla de un descuido aislado, sino de una pauta repetida en sectores donde un fallo no suele quedarse dentro del departamento de informática.

Ni la empresa mejor situada pasó de 15 puntos

La nota media de seguridad específica para inteligencia artificial quedó en 10,5 sobre 100, y la organización mejor preparada del estudio no superó los 15 puntos.

Detrás de esa cifra aparece un problema muy concreto. Los chatbots corporativos, las interfaces Model Context Protocol y las API de inferencia siguen accesibles desde Internet sin mecanismos de autenticación o verificación de identidad.

A veces basta una puerta mal cerrada.

Ese detalle cambia la escala del riesgo porque no describe un laboratorio interno ni una prueba acotada. Describe herramientas conectadas a procesos reales de empresa, justo en sectores que manejan historiales médicos, operaciones bancarias, sistemas industriales o infraestructuras energéticas, una exposición que además conecta con los riesgos del MCP en entornos corporativos.

Sam Curry, director de Seguridad de la Información en Zscaler, aborda esa distancia entre adopción y protección.

"La IA está entrando en las organizaciones a una velocidad sin precedentes, pero la seguridad no está evolucionando al mismo ritmo". - Sam Curry, director de Seguridad de la Información de Zscaler

La expansión de la IA dejó la defensa atrás

Su advertencia encaja con el retrato general del informe. Si el 100% de las empresas examinadas mantiene algún punto de exposición y ninguna rebasa 15 sobre 100, la discusión ya no gira en torno a quién va tarde, sino a cuánto se ha extendido esa demora.

En la práctica, el contraste recuerda a esas oficinas que instalan un sistema nuevo en cada planta mientras la cerradura principal sigue abierta. La promesa de automatizar tareas, responder consultas internas o conectar modelos con datos y aplicaciones avanza más rápido que la disciplina básica de pedir identidad antes de dejar pasar.

No es un matiz técnico.

Que entre los elementos expuestos figuren chatbots, API de inferencia e interfaces MCP añade además otra capa de problema, porque no todos cumplen la misma función y sin embargo comparten el mismo punto débil. Esa mezcla acerca el riesgo tanto a la conversación cotidiana con un asistente como a la conexión entre sistemas, algo que también aparece en controles básicos para asistentes de IA.

Sam Curry sitúa ahí la respuesta que, a su juicio, ya no admite demora.

"La gobernanza de la IA debe convertirse en una prioridad desde el primer momento, no cuando ya se ha producido una brecha de seguridad". - Sam Curry, director de Seguridad de la Información de Zscaler

La frase pesa más cuando se vuelve a la cifra central. En 38 grandes organizaciones de cinco sectores distintos, la mejor puntuación no pasó de 15 y la media se quedó en 10,5 sobre 100.

Sobre el autor
Redacción
Ver biografía