Los ataques de bots impulsados por IA se multiplicaron por 12.5, según el Informe Bad Bot de Thales

30 Apr 2026
MEUDON, Francia

Thales presentó hoy el Informe Bad Bot 2026: “Bad Bots in the Agentic Age”, que muestra un cambio estructural en el funcionamiento de internet, donde la automatización impulsada por inteligencia artificial se consolida como un componente central de la infraestructura digital moderna.

Este comunicado de prensa trata sobre multimedia. Ver la noticia completa aquí: https://www.businesswire.com/news/home/20260428444433/es/

©Thales

©Thales

El estudio identifica tres transformaciones principales: la aparición de los agentes de IA como una nueva categoría de tráfico en internet, el predominio de la actividad automatizada por sobre la interacción humana y la rápida expansión de los ataques dirigidos a interfaces de programación de aplicaciones (API) y sistemas de identidad, que funcionan como base de los negocios digitales.

La IA redefine el tráfico de internet y la seguridad El informe demuestra que la inteligencia artificial incrementa el volumen de actividad de bots y transforma su naturaleza. . En 2025, los ataques de bots impulsados por IA se multiplicaron por 12,5 en comparación con el año anterior.

De forma más significativa, los agentes de IA comienzan a consolidarse como una tercera categoría de tráfico, junto con los bots “buenos” y los “maliciosos” tradicionales, al interactuar directamente con aplicaciones y API para obtener datos y ejecutar tareas. Este cambio difumina la frontera entre automatización legítima y maliciosa, lo que dificulta cada vez más determinar la intención detrás de cada interacción.

“La inteligencia artificial está transformando la automatización: ya no es algo que las organizaciones solo intentan bloquear, sino también gestionar”, señaló Tim Chang, vicepresidente global y gerente general de Seguridad de Aplicaciones en Thales. “El desafío ya no pasa por detectar bots, sino por entender qué hace cada bot, agente o automatización, si responde a una intención de negocio y cómo interactúa con sistemas críticos”.

Esta evolución amplía una brecha creciente de visibilidad. Gran parte de la actividad impulsada por IA hoy no puede verificarse o distinguirse del tráfico legítimo, lo que deja a las organizaciones con una visión incompleta del riesgo real.

Los bots superan cada vez más a los humanos en internet

El informe muestra una consolidación del dominio de la automatización en la web. En 2025, los bots representaron más del 53% del tráfico total de internet, frente al 51% del año anterior, mientras que la actividad humana cayó al 47%. Esto refleja un cambio estructural: los bots dejaron de estar asociados a campañas puntuales, como el raspado de datos o el robo de credenciales, para convertirse en una presencia constante en los entornos digitales.

Las API y los sistemas de identidad, nuevo foco de ataque

A medida que los servicios digitales dependen cada vez más de las API para sus funciones centrales, los atacantes siguen ese mismo camino. El informe indica que el 27% de los ataques de bots ya se dirige a las API, donde logran evitar las interfaces visibles e interactuar directamente con sistemas internos a velocidad de máquina.

Estos ataques suelen parecer legítimos: utilizan autenticaciones válidas y solicitudes que no presentan anomalías, pero explotan la lógica de negocio, extraen información sensible o manipulan flujos de trabajo a gran escala. El impacto es especialmente fuerte en sectores de alto valor. Los servicios financieros concentraron el 24% de los ataques de bots y el 46% de los incidentes de toma de cuentas, lo que muestra cómo la automatización se utiliza para monetizar directamente los ciberataques.

Una nueva era de interacción dominada por máquinas

A medida que avanza la adopción de la inteligencia artificial, el informe concluye que internet se vuelve cada vez más un entorno dominado por máquinas. Los bots ya no son solo herramientas de ataque: participan activamente en los sistemas digitales, influyen en patrones de tráfico, impactan en métricas de negocio e interactúan en tiempo real con las plataformas. En este escenario, la capacidad de gestionar la automatización a escala se vuelve clave para sostener la seguridad, el rendimiento y la confianza.

El desafío de la automatización sin control

El informe concluye que los enfoques tradicionales de seguridad, centrados en identificar y bloquear bots, ya no resultan suficientes en un entorno donde la automatización es ubicua y muchas veces legítima. Las organizaciones deben avanzar hacia modelos de gobernanza que combinen visibilidad, aplicación de políticas y análisis de comportamiento para diferenciar entre automatización aceptable y maliciosa. Esto implica definir qué agentes de IA pueden interactuar con los sistemas, implementar controles en el nivel de API e identidad, y diseñar defensas capaces de adaptarse a la evolución de los bots.

Para más información y recomendaciones, puede descargar el informe completo y participar del seminario web sobre tecnologías para la detección y mitigación de bots maliciosos.

Metodología

El Informe Bad Bot 2026 de Thales analiza la actividad de bots durante todo 2025 a partir de datos recopilados por los equipos de Investigación de Amenazas y Servicios de Análisis de Seguridad de la empresa. El estudio examina cómo la automatización impulsada por inteligencia artificial está transformando la seguridad de las aplicaciones, la exposición de las API y la infraestructura digital a escala global.

Acerca de Thales
Thales (Euronext París: HO) es un líder global en tecnologías avanzadas para los sectores de defensa, aeroespacial y ciberseguridad y digital. Su cartera de soluciones y servicios innovadores contribuye a dar respuesta a grandes desafíos actuales, como la soberanía, la seguridad, la sostenibilidad y la inclusión.

El Grupo destina 4500 millones de euros por año a investigación y desarrollo en áreas clave, con foco en entornos críticos como inteligencia artificial, ciberseguridad, tecnologías cuánticas y nube.

Thales cuenta con más de 85 000 empleados en 65 países. En 2025, el Grupo registró ventas por 22 100 millones de euros.

MÁS INFORMACIÓN

Thales Group
Productos de ciberseguridad | Thales Group
Soluciones de ciberseguridad | Thales Group

El texto original en el idioma fuente de este comunicado es la versión oficial autorizada. Las traducciones solo se suministran como adaptación y deben cotejarse con el texto en el idioma fuente, que es la única versión del texto que tendrá un efecto legal.

 

© Business Wire, Inc.

Avertissement :
Ce communiqué de presse n’est pas un document produit par l’AFP. L’AFP décline toute responsabilité quant à son contenu. Pour toute question le concernant, veuillez contacter les personnes/entités indiquées dans le corps du communiqué de presse.