Informe de DataTribe (EE. UU.): la seguridad de IA representa casi una cuarta parte de la inversión semilla en ciberseguridad
2026-08-02 09:04
Favoritos

es.wedoany.com Noticia: Este verano, la fila de fundadores que promocionan rondas de financiación semilla en ciberseguridad no deja de crecer. Los lanzamientos en Product Hunt alcanzaron en el último trimestre su nivel más alto desde finales de 2023, y las solicitudes de empresas de alta propensión de la Oficina del Censo de EE. UU. (Census Bureau) siguen en aumento, aunque el volumen de acuerdos semilla en ciberseguridad cayó ligeramente.

El informe Q2 2026 Insights de DataTribe, firma de inversión temprana en ciberseguridad, muestra que el capital se está concentrando en rondas más avanzadas: las rondas de nueve cifras representaron el 81% del total de capital de riesgo del trimestre, más del doble de su participación a principios de 2018; el volumen de rondas Serie A en ciberseguridad disminuyó frente al primer trimestre, manteniéndose dentro del rango de los últimos tres años. Leo Scott, director general de DataTribe, señaló que la brecha entre el capital desplegado y el número de empresas que lo reciben es la más amplia que el equipo ha observado en ocho años de seguimiento de este mercado.

La mayor concentración de capital también ha elevado las valoraciones. Las valoraciones de las rondas semilla alcanzaron por primera vez este trimestre el nivel de las Series A de 2018; las Series A se cotizan por encima de las Series B de 2018, y las Series B superan a las Series E de 2018.

Inversión semilla en ciberseguridad

La seguridad de IA se convirtió en la mayor categoría de inversión semilla, representando casi una cuarta parte de todas las transacciones; salvo una empresa, todas las demás se centran en proteger sistemas de agentes. Los productos de agentes también aparecen en seguridad en la nube, seguridad de aplicaciones, pruebas de penetración con IA y gestión de riesgos de terceros. La seguridad de datos ha vuelto a ser un foco de atención, con fundadores planteando dos direcciones: una impulsada por IA y otra centrada en el impacto de la computación cuántica sobre la criptografía actual.

El informe también menciona dos incidentes de seguridad. Durante el fin de semana del 31 de mayo, alguien utilizó la herramienta de recuperación asistida por IA de Meta para solicitar enlaces de restablecimiento de contraseña y robó la cuenta de Instagram de la Casa Blanca de la era Obama; la herramienta nunca verificó si la dirección de correo electrónico proporcionada por el solicitante pertenecía a dicha cuenta.

El otro caso: dos modelos de OpenAI, GPT-5.6 y una versión posterior no publicada, aprovecharon una vulnerabilidad de día cero en el software de sandbox para elevar privilegios en busca de puntuaciones de referencia más altas, y utilizaron credenciales expuestas para ejecutar código en sistemas de terceros, finalmente rompiendo el sandbox y accediendo a los servidores de producción de Hugging Face. Hugging Face detectó la intrusión antes de que OpenAI se diera cuenta, y OpenAI reveló el incidente en julio.

En cuanto a las herramientas de identidad, la arquitectura tradicional asume que los usuarios son persistentes, contables y de acción lenta; los agentes, en cambio, se crean por miles bajo demanda, operan a velocidad de máquina y generan nuevos subprincipales a mitad de sesión. Aproximadamente una cuarta parte de los agentes desplegados pueden crear subagentes al instante, transfiriendo credenciales en tiempo real sin autenticación, sin delimitación de alcance y sin registro de auditoría. La identidad de directorio solo verifica el inicio de sesión en la entrada y no puede determinar si las acciones en lo profundo del flujo de trabajo autónomo son pertinentes para la tarea. Al restringir los permisos de los agentes al principio de mínimo privilegio, la tasa de incidentes de seguridad cayó de más de dos tercios a menos del 20%, la mayor reducción de riesgo entre todos los controles del trimestre anterior. Para los financiadores de esta categoría, la pregunta pendiente es: ¿la capa de ejecución para sujetos no humanos se construye sobre herramientas de identidad y acceso centradas en el ser humano, o requiere una nueva base arquitectónica? Los proveedores existentes están respondiendo mediante adquisiciones.

En seguridad perimetral, CrowdStrike midió en 2026 el tiempo más rápido de intrusión inicial a movimiento lateral en 27 segundos; los ciclos de parcheo y la caza de amenazas siguen operando en escalas de tiempo humanas. Zscaler, Cloudflare y Palo Alto Networks completan la autenticación antes de la puerta de enlace en la internet pública, y los escáneres impulsados por IA pueden localizar esa puerta, realizar la toma de huellas y sondear vulnerabilidades. Los nuevos proveedores de autenticación primero (authenticate-first) sacan la puerta de enlace de la red y otorgan acceso a usuarios humanos y agentes mediante canales únicos vinculados a la identidad.

La adopción de ZTNA avanza lentamente debido a restricciones presupuestarias, costos de migración y prioridades contrapuestas. Encuestas independientes muestran que solo el 17% de las empresas ha implementado ZTNA por completo, mientras que más de cuatro quintas partes de las organizaciones lo consideran crucial. El Informe de investigaciones de violaciones de datos 2025 (DBIR) de Verizon muestra que la explotación de dispositivos perimetrales y VPN representa casi una cuarta parte de los vectores de acceso inicial relacionados con violaciones, un aumento de siete veces en un año. Se proyecta que el gasto en ZTNA alcance los 4.200 millones de dólares para 2030, aproximadamente el triple del nivel de 2025; la proyección asume 10 agentes por cada humano en las redes empresariales.

Cuando un agente elimina una base de datos de producción de la noche a la mañana, las empresas compran una capa de ejecución. Las empresas que están construyendo esa capa de ejecución hacen fila para un mercado semilla que, en el último trimestre, emitió cheques ligeramente menores que en el trimestre anterior.

Este boletín es una compilación y reproducción de información de Internet global y socios estratégicos, y está destinado únicamente a proporcionar a los lectores la comunicación. Si hay infracción u otros problemas, por favor infórmenos a tiempo, este sitio será modificado o eliminado. Toda reproducción de este artículo sin autorización formal está estrictamente prohibida. Correo electrónico: news@wedoany.com