NOTICIAS

La brecha del pentesting: las empresas solo logran evaluar el 32% de su superficie de ataque



Dirección copiada

A pesar de ser una prioridad estratégica para el 95% de las organizaciones, la falta de escalabilidad de los modelos tradicionales deja sin supervisión casi el 70% de los entornos corporativos

Publicado el 20 mar 2026



PENETRATION TEST

El panorama de la ciberseguridad en 2026 se enfrenta a una paradoja estructural. Mientras que las pruebas de penetración se consolidan como una pieza angular de la defensa, la ejecución real no logra seguir el ritmo de crecimiento de las infraestructuras digitales. Según el informe «The 2026 State of Agentic AI in Pentesting» elaborado por Synack, la capacidad operativa actual de las empresas solo alcanza a cubrir un tercio de su exposición global. Esta desconexión crea puntos ciegos críticos en un momento en que los adversarios han integrado plenamente la inteligencia artificial en sus vectores de ataque.

La investigación, basada en una encuesta a 200 líderes de seguridad, apunta a que los modelos de auditoría convencionales, generalmente manuales y de periodicidad semestral, no son capaces de adaptarse a la velocidad de los ecosistemas modernos basados en la nube. Esta brecha de cobertura del 68% está forzando un cambio de paradigma hacia la seguridad ofensiva continua, donde la capacidad de respuesta debe ser tan dinámica como la superficie que pretende proteger.

El despliegue de la IA agéntica

Ante la imposibilidad de escalar mediante procesos puramente humanos, el sector está pivotando hacia la automatización inteligente. El 87% de las organizaciones ya se encuentra en fases de planificación o uso activo de IA agéntica para sus pruebas de seguridad. La previsión es que esta tecnología transforme profundamente los servicios de pentesting: un 95% de los responsables del área anticipa que estos agentes inteligentes sustituirán total o significativamente a los métodos tradicionales en el corto plazo.

A pesar del avance de la automatización, el criterio experto sigue siendo un componente no negociable para la gestión de riesgos reales. El 64% de los responsables de seguridad aboga por un modelo híbrido que combine la escalabilidad de las máquinas con la supervisión de equipos especializados. El objetivo es alcanzar una toma de decisiones transparente y medidas de seguridad exhaustivas, requisitos indispensables para el 93% de los líderes que buscan implementar estas nuevas herramientas de forma segura en entornos de misión crítica.

Artículos relacionados