Inicio / Actualidad / Nueve de cada diez empresas sufren ataques a sus API

Nueve de cada diez empresas sufren ataques a sus API

estudio api scaled

Síguenos en Google News

Un estudio global reveló que las organizaciones publican interfaces de programación de aplicaciones (API) sin los protocolos de seguridad necesarios. Este escenario las vuelve vulnerables a ofensas digitales una vez que entran en funcionamiento. En Latinoamérica, casi 9 de cada 10 instituciones (89%) reportaron incidentes de seguridad relacionados con sus API durante el último año, una cifra que supera el promedio mundial del 87%. En los últimos doce meses, las empresas experimentaron un promedio de 3,5 problemas técnicos de esta índole, con pérdidas que superan los 700 000 USD por cada evento registrado.

¿Cómo afecta la Inteligencia Artificial a la seguridad de las API?

La adopción de tecnologías disruptivas ha generado nuevos desafíos para los equipos de defensa informática. El 38% de los especialistas considera que asegurar las herramientas de inteligencia artificial es su prioridad principal para el próximo ciclo anual. De acuerdo con el informe de Akamai, el 42% de los profesionales confirmó que las API que sustentan sus modelos de lenguaje de gran tamaño (LLM) y agentes de IA fueron blanco de agresiones durante el periodo reciente. Estos datos confirman que las API se han convertido en la superficie de exposición más crítica para los delincuentes digitales.

¿Qué sectores industriales enfrentan los costos más elevados?

El impacto financiero varía significativamente según el rubro, presentándose de la siguiente forma:

  • Servicios financieros: El 96% de los encuestados en este sector fue víctima de un ataque en el último año.
  • Energía y servicios públicos: Registra el costo medio más alto con 860 000 USD por incidente.
  • Fabricación: Enfrenta pérdidas aproximadas de 732 000 USD por evento.
  • Salud y ciencias de la vida: Los incidentes promedian los 725 000 USD en daños.

¿Por qué existe una brecha de visibilidad en las empresas?

Aparte del aumento en la frecuencia de los ataques, las compañías enfrentan una pérdida de control sobre sus propios activos digitales. Únicamente el 27% de las firmas con inventarios completos sabe con certeza cuáles de sus API exponen datos confidenciales, lo que representa una caída frente al 40% registrado en 2022. Sean Lyons, vicepresidente sénior de Akamai, sostiene que la rápida expansión de estas interfaces impide mantener registros actualizados. Lyons enfatiza que, al adoptar IA, la seguridad debe integrarse desde el diseño inicial para construir sistemas confiables sobre una base sólida.

¿Qué recomiendan los expertos para fortalecer la protección?

Para mitigar los riesgos, el estudio propone estrategias de respuesta inmediata. No únicamente es necesario detectar y catalogar todas las API vinculadas a aplicaciones de LLM, sino también integrar controles rigurosos durante todo el ciclo de vida del desarrollo. Tratar la seguridad técnica como un requisito previo es fundamental para garantizar una IA segura y operativa. Akamai es una compañía líder en ciberseguridad y cloud computing que asiste a grandes marcas globales mediante su infraestructura distribuida. 

Etiquetado:
El Heraldo del Perú
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.