-

Los ataques de bots impulsados por IA se multiplicaron por 12.5, según el Informe Bad Bot de Thales

La automatización basada en inteligencia artificial acelera la actividad de máquinas en internet, supera a la humana y redefine el funcionamiento de la web

  • Los bots ya dominan internet y representan más de la mitad del tráfico total; de ese volumen, el 40% es malicioso.
  • La inteligencia artificial vuelve cada vez más difusa la frontera entre actividad legítima y maliciosa, y desplaza el foco del desafío de seguridad hacia la intención más que la identidad.
  • Las API y los sistemas de identidad son los principales objetivos: los atacantes evitan las defensas de las interfaces visibles y abusan de la lógica de negocio a gran escala.

MEUDON, Francia--(BUSINESS WIRE)--Thales presentó hoy el Informe Bad Bot 2026: “Bad Bots in the Agentic Age”, que muestra un cambio estructural en el funcionamiento de internet, donde la automatización impulsada por inteligencia artificial se consolida como un componente central de la infraestructura digital moderna.

El estudio identifica tres transformaciones principales: la aparición de los agentes de IA como una nueva categoría de tráfico en internet, el predominio de la actividad automatizada por sobre la interacción humana y la rápida expansión de los ataques dirigidos a interfaces de programación de aplicaciones (API) y sistemas de identidad, que funcionan como base de los negocios digitales.

La IA redefine el tráfico de internet y la seguridad El informe demuestra que la inteligencia artificial incrementa el volumen de actividad de bots y transforma su naturaleza. . En 2025, los ataques de bots impulsados por IA se multiplicaron por 12,5 en comparación con el año anterior.

De forma más significativa, los agentes de IA comienzan a consolidarse como una tercera categoría de tráfico, junto con los bots “buenos” y los “maliciosos” tradicionales, al interactuar directamente con aplicaciones y API para obtener datos y ejecutar tareas. Este cambio difumina la frontera entre automatización legítima y maliciosa, lo que dificulta cada vez más determinar la intención detrás de cada interacción.

“La inteligencia artificial está transformando la automatización: ya no es algo que las organizaciones solo intentan bloquear, sino también gestionar”, señaló Tim Chang, vicepresidente global y gerente general de Seguridad de Aplicaciones en Thales. “El desafío ya no pasa por detectar bots, sino por entender qué hace cada bot, agente o automatización, si responde a una intención de negocio y cómo interactúa con sistemas críticos”.

Esta evolución amplía una brecha creciente de visibilidad. Gran parte de la actividad impulsada por IA hoy no puede verificarse o distinguirse del tráfico legítimo, lo que deja a las organizaciones con una visión incompleta del riesgo real.

Los bots superan cada vez más a los humanos en internet

El informe muestra una consolidación del dominio de la automatización en la web. En 2025, los bots representaron más del 53% del tráfico total de internet, frente al 51% del año anterior, mientras que la actividad humana cayó al 47%. Esto refleja un cambio estructural: los bots dejaron de estar asociados a campañas puntuales, como el raspado de datos o el robo de credenciales, para convertirse en una presencia constante en los entornos digitales.

Las API y los sistemas de identidad, nuevo foco de ataque

A medida que los servicios digitales dependen cada vez más de las API para sus funciones centrales, los atacantes siguen ese mismo camino. El informe indica que el 27% de los ataques de bots ya se dirige a las API, donde logran evitar las interfaces visibles e interactuar directamente con sistemas internos a velocidad de máquina.

Estos ataques suelen parecer legítimos: utilizan autenticaciones válidas y solicitudes que no presentan anomalías, pero explotan la lógica de negocio, extraen información sensible o manipulan flujos de trabajo a gran escala. El impacto es especialmente fuerte en sectores de alto valor. Los servicios financieros concentraron el 24% de los ataques de bots y el 46% de los incidentes de toma de cuentas, lo que muestra cómo la automatización se utiliza para monetizar directamente los ciberataques.

Una nueva era de interacción dominada por máquinas

A medida que avanza la adopción de la inteligencia artificial, el informe concluye que internet se vuelve cada vez más un entorno dominado por máquinas. Los bots ya no son solo herramientas de ataque: participan activamente en los sistemas digitales, influyen en patrones de tráfico, impactan en métricas de negocio e interactúan en tiempo real con las plataformas. En este escenario, la capacidad de gestionar la automatización a escala se vuelve clave para sostener la seguridad, el rendimiento y la confianza.

El desafío de la automatización sin control

El informe concluye que los enfoques tradicionales de seguridad, centrados en identificar y bloquear bots, ya no resultan suficientes en un entorno donde la automatización es ubicua y muchas veces legítima. Las organizaciones deben avanzar hacia modelos de gobernanza que combinen visibilidad, aplicación de políticas y análisis de comportamiento para diferenciar entre automatización aceptable y maliciosa. Esto implica definir qué agentes de IA pueden interactuar con los sistemas, implementar controles en el nivel de API e identidad, y diseñar defensas capaces de adaptarse a la evolución de los bots.

Para más información y recomendaciones, puede descargar el informe completo y participar del seminario web sobre tecnologías para la detección y mitigación de bots maliciosos.

Metodología

El Informe Bad Bot 2026 de Thales analiza la actividad de bots durante todo 2025 a partir de datos recopilados por los equipos de Investigación de Amenazas y Servicios de Análisis de Seguridad de la empresa. El estudio examina cómo la automatización impulsada por inteligencia artificial está transformando la seguridad de las aplicaciones, la exposición de las API y la infraestructura digital a escala global.

Acerca de Thales
Thales (Euronext París: HO) es un líder global en tecnologías avanzadas para los sectores de defensa, aeroespacial y ciberseguridad y digital. Su cartera de soluciones y servicios innovadores contribuye a dar respuesta a grandes desafíos actuales, como la soberanía, la seguridad, la sostenibilidad y la inclusión.

El Grupo destina 4500 millones de euros por año a investigación y desarrollo en áreas clave, con foco en entornos críticos como inteligencia artificial, ciberseguridad, tecnologías cuánticas y nube.

Thales cuenta con más de 85 000 empleados en 65 países. En 2025, el Grupo registró ventas por 22 100 millones de euros.

MÁS INFORMACIÓN

Thales Group
Productos de ciberseguridad | Thales Group
Soluciones de ciberseguridad | Thales Group

El texto original en el idioma fuente de este comunicado es la versión oficial autorizada. Las traducciones solo se suministran como adaptación y deben cotejarse con el texto en el idioma fuente, que es la única versión del texto que tendrá un efecto legal.

Contacts

CONTACTO DE PRENSA
Thales – Relaciones con los Medios
Seguridad y Ciberseguridad
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

CONTACTO DE PRENSA
Thales – Relaciones con los Medios
Seguridad y Ciberseguridad
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales presenta Imperva para Google Cloud y refuerza la seguridad de aplicaciones empresariales en la plataforma

MEUDON, Francia--(BUSINESS WIRE)--Thales anunció hoy la disponibilidad limitada de Imperva para Google Cloud, una solución que integra de forma nativa su plataforma de seguridad de aplicaciones en este entorno. Diseñada para operar dentro de la infraestructura del servicio, permite a las organizaciones proteger aplicaciones web y APIs mediante funciones de control del tráfico de Service Extension, sin necesidad de modificar flujos de desarrollo, integraciones ni sistemas de monitoreo existentes...

Índice de Confianza Digital 2026: el escepticismo respecto de la IA y la fricción de identidad y acceso están costando ingresos

MEUDON, Francia--(BUSINESS WIRE)--Thales publicó hoy el Índice de Confianza Digital 2026, uno de los estudios globales más completos sobre la confianza digital. La investigación, que releva la opinión de más de 15.000 consumidores, socios comerciales y responsables de toma de decisiones en el sector de TI en 13 industrias, revela que la confianza digital se gana o se pierde durante el registro, el inicio de sesión y a lo largo del ciclo de vida de gestión de datos personales. La confianza del c...

IA: La nueva amenaza interna que enfrentan las organizaciones

MEUDON, Francia--(BUSINESS WIRE)--Según el Informe sobre Amenazas de Datos 2026 de Thales, organizaciones de diversos mercados como el automotriz, energético, financiero y minorista, señalan que el rápido ritmo de la transformación impulsada por la Inteligencia Artificial (IA) es ahora su mayor desafío de seguridad. La investigación del informe, realizada por S&P Global 451 Research, indica que el 61% de las organizaciones percibe a la IA como su principal riesgo para la seguridad de los da...
Back to Newsroom