- Nuevos datos revelan que el 87% de las aplicaciones de cara al cliente monitorizadas sufrieron ataques en 2026, frente al 55% en 2022, a medida que la IA reduce de forma permanente el coste y la experiencia necesarios para explotarlas.
- Las tasas de ataque en iOS y Android han convergido por primera vez, cerrando una brecha de 21 puntos e invalidando una década de supuestos de seguridad basados en plataformas.
RALEIGH, Carolina del Norte, martes 19 de mayo de 2026 La IA ha generado dos curvas de aceleración simultáneas en el software empresarial: una para su desarrollo y otra para su ataque. Para la mayoría de los equipos de software, publicar una aplicación en la App Store o Google Play aún se percibe como un hito importante. En 2026, se convertirá en un evento de vulnerabilidad de seguridad.
Digital,ai's 2026 Application Security Informe de amenazasUn estudio que se basa en datos de monitoreo de amenazas en tiempo real de aplicaciones que dan servicio a miles de millones de consumidores en los sectores de servicios financieros, atención médica, automoción y telecomunicaciones, revela que, a medida que las herramientas de IA aceleran el desarrollo y la distribución de aplicaciones, esas mismas capacidades permiten a los atacantes actuar con mayor rapidez, y el tiempo que transcurre entre la publicación en la tienda de aplicaciones y el primer contacto hostil está desapareciendo.
Otro hallazgo clave apunta a la causa raíz: la IA con capacidad de gestión de agentes ha revolucionado la economía del ataque al software. Las barreras de habilidad, tiempo y coste que antes limitaban los ataques sofisticados han desaparecido. Actividades que antes requerían conocimientos especializados en seguridad, herramientas personalizadas y días de trabajo manual ahora se pueden realizar mediante la inspección de código, la generación de exploits y la adaptación de malware asistidas por IA en una fracción del tiempo.
La trayectoria de la tasa de ataques a cinco años evidencia la correlación. El aumento del 55 % → 57 % → 65 % → 82.7 % → 87 %, que sigue de cerca cada lanzamiento importante de modelos de IA desde 2022, sugiere que el sector ha superado un umbral. La cuestión ahora no es si los ataques impulsados por IA seguirán aumentando, sino si las empresas invertirán en defenderse de ellos al mismo ritmo.
La superficie de ataque que las empresas dejan expuesta
Un cliente empresarial que monitorizaba su aplicación en producción observó actividad hostil menos de dos horas después de que su aplicación apareciera en la tienda, un cronograma que coincide con lo que Digital.aiLa telemetría de amenazas más amplia muestra que el lapso entre la publicación de la aplicación y el primer contacto hostil ahora se mide en horas, no en días.
Las aplicaciones móviles se han convertido en una superficie de ataque principal en el portafolio empresarial, y la más expuesta a las nuevas capacidades de ataque que la IA ha desvelado. Las aplicaciones que las empresas distribuyen directamente a miles de millones de clientes se encuentran fuera del firewall corporativo. Residen en dispositivos que el equipo de seguridad no controla, en mercados públicos de internet. Cuando un atacante compromete una aplicación móvil, la aplicación no es el destino, sino el punto de entrada. La ingeniería inversa de una aplicación móvil proporciona al atacante un plano de las API de backend, la lógica de autenticación y la infraestructura de servidores que la sustentan; la misma infraestructura que protege los datos de los clientes, las transacciones y las operaciones comerciales principales.
Un hallazgo complementario permite precisar dónde se manifiesta la falta de inversión.
La asignación presupuestaria para iOS ha expirado.
En 2023, las aplicaciones de iOS sufrieron aproximadamente la mitad de ataques que las de Android, una diferencia que justificó una inversión en seguridad significativamente menor en la plataforma de Apple. En 2026, las aplicaciones de iOS fueron atacadas al 86%, en comparación con el 89% de Android; una diferencia que alguna vez fue de 21 puntos porcentuales y que ahora prácticamente se ha reducido. Los ataques de instrumentación de iOS, por sí solos, aumentaron 10 puntos porcentuales en un solo año, a medida que las herramientas de análisis dinámico asistidas por IA se consolidaron como una capacidad común para los atacantes.
iOS siempre ha sido más difícil de atacar, pero ya no es el factor decisivo en la selección de objetivos. La ingeniería inversa asistida por IA absorbe la complejidad restante. Las asignaciones presupuestarias para la seguridad de las aplicaciones empresariales que aún reflejan una suposición de amenaza de 2 a 1 entre Android e iOS ya no se ajustan a los datos.
Los números que importan
- El 87 % de las aplicaciones móviles monitorizadas sufrieron ataques en 2026, frente al 55 % en 2022; un aumento del 58 % que coincide estrechamente con cada lanzamiento importante de modelos de IA desde que ChatGPT se lanzó en noviembre de 2022.
- La razón: la IA con agentes ha reducido drásticamente el coste y el nivel de cualificación necesarios para atacar software. Lo que antes requería un equipo especializado y semanas de trabajo, ahora se puede hacer en una tarde y con una suscripción a un máster en Derecho.
- Las aplicaciones de servicios financieros alcanzarán una tasa de ataque del 91 % en 2026, la más alta jamás registrada para cualquier sector en la historia del informe.
- Las aplicaciones para el sector automotriz alcanzaron el 91%, estadísticamente idéntico al de los servicios financieros, ya que las aplicaciones para vehículos conectados se convirtieron en las principales superficies de control para activos por valor de decenas de miles de dólares.
- Las aplicaciones para dispositivos médicos registraron el mayor aumento interanual de todos los sectores mencionados: 8 puntos porcentuales, del 78 % al 86 %. Una aplicación de dispositivo médico comprometida conlleva posibles consecuencias que van mucho más allá de una filtración de datos típica. Representa una vía potencial para perjudicar a los pacientes.
- Las aplicaciones de iOS fueron atacadas a una tasa del 86 % en 2026, en comparación con el 89 % para Android, cerrando una brecha que alguna vez fue de 21 puntos porcentuales e invalidando las suposiciones presupuestarias que esa brecha justificaba.
- Los ataques de instrumentación de iOS aumentaron 10 puntos porcentuales en un solo año. Este es el aumento anual más pronunciado registrado para cualquier tipo de ataque en cualquiera de las plataformas y una señal directa de que los presupuestos de seguridad de aplicaciones que aún favorecen a Android sobre iOS no están alineados con los datos.
Cita de Digital.ai Director ejecutivo Derek Holt:
“La misma IA que sus desarrolladores usaron para crear su aplicación esta mañana se está usando para atacarla esta tarde. Eso plantea una pregunta que todo equipo de seguridad de aplicaciones debe responder: ¿la aplicación está diseñada para defenderse desde el momento en que llega a la tienda? ¿O está esperando a que el equipo de seguridad se dé cuenta de que se está utilizando como punto de entrada? En un entorno donde el 87% de las aplicaciones monitoreadas están bajo ataque, esperar no es una estrategia”, dijo Derek Holt, CEO, Digital.ai“La brecha entre dónde se producen los ataques y dónde se invierte en seguridad ya no es aceptable.”
Para leer el informe completo, visite Digital.ai.
Acerca del Informe
El Digital.ai 2026 Application Security El Informe de Amenazas se basa en datos de telemetría de amenazas en tiempo real recopilados de aplicaciones monitoreadas que dan servicio a miles de millones de usuarios finales en los sectores de servicios financieros, salud, automoción, telecomunicaciones y otras industrias reguladas a nivel mundial. Los datos se recopilaron de miles de millones de instancias de aplicaciones durante el cuarto trimestre de 2025.
La mayoría de los informes de inteligencia sobre amenazas en seguridad de aplicaciones describen ataques del lado del servidor, actividad de red o análisis forenses posteriores a incidentes. Este informe describe algo diferente: ataques del lado del cliente y en tiempo de ejecución observados contra aplicaciones que se ejecutan en producción, en entornos reales, en dispositivos y redes fuera del control de la empresa. Digital.ai Opera la mayor infraestructura de telemetría para el endurecimiento de aplicaciones del sector, con orígenes que se remontan a la aplicación comercial original de la tecnología antimanipulación desarrollada en la Universidad de Purdue en 2001. El conjunto de datos en el que se basa este informe no proviene de fuentes públicas, encuestas a proveedores ni fuentes de inteligencia sobre amenazas.
Sobre Nosotros Digital.ai
Digital.ai Permite a las organizaciones más complejas del mundo ofrecer software confiable a la velocidad de la IA. Al aplicar IA con agentes en las etapas críticas de la entrega de software, desde la planificación hasta la seguridad, las pruebas y la entrega, Digital.ai Ayuda a las empresas a eliminar cuellos de botella, reducir riesgos y mejorar el flujo de valor del software a producción. Sus soluciones se integran en entornos existentes, lo que permite a las organizaciones transformarse hacia un enfoque centrado en la IA sin interrupciones. Hoy en día, el 53 % de las empresas Fortune 100 confían en Digital.ai para que eso suceda
Declaraciones Sobre Hechos Futuros
Este comunicado contiene declaraciones prospectivas sobre el entorno de amenazas a la seguridad de las aplicaciones, Digital.aiproductos y capacidades de la empresa, y las acciones que las empresas pueden tomar en respuesta. Estas declaraciones reflejan Digital.aiLas expectativas actuales están sujetas a riesgos e incertidumbres que podrían causar que los resultados reales difieran materialmente. Digital.ai No se compromete a actualizar ninguna declaración prospectiva. Las cifras citadas en este comunicado reflejan la telemetría de amenazas recopilada durante el cuarto trimestre de 2025 y publicada en la edición de 2026 del Informe de Amenazas; consulte la sección de Metodología del Informe completo para obtener más detalles sobre el alcance del conjunto de datos y la comparabilidad interanual. Los nombres y marcas de terceros mencionados son propiedad de sus respectivos dueños.