La inteligencia artificial abre nuevas brechas de seguridad en las APIs
Notipress.- México aparece entre los mercados con mayor exposición a incidentes de seguridad relacionados con interfaces de programación de aplicaciones (APIs). El estudio presentado por Akamai durante el webinar “Estudio sobre el impacto de la seguridad de las APIs 2026” señala que 96% de las organizaciones mexicanas encuestadas sufrió al menos un incidente durante los últimos 12 meses.
Además, 51% reportó ataques relacionados con APIs vinculadas con inteligencia artificial, aplicaciones, agentes o modelos de lenguaje de gran tamaño (LLM), el tipo de incidente más mencionado en el país.
La IA acelera un problema que ya existía
Paulo Braga Craveiro, Senior Security Engineer de Akamai, explicó que el crecimiento de las APIs no comenzó con la inteligencia artificial, pero la nueva ola tecnológica está aumentando la velocidad con que aparecen estos puntos de conexión. “Es muy, muy importante que tengamos visibilidad sobre todo sobre este entorno de APIs”, señaló durante la presentación.
Ese desafío se vuelve más delicado cuando las empresas desconocen qué interfaces manejan información sensible. En México, solo 26% de las organizaciones afirma contar con un inventario completo y saber cuáles de sus APIs devuelven este tipo de datos.
Craveiro advirtió que los inventarios manuales pueden perder vigencia rápidamente porque algunas APIs cambian varias veces en un mismo día. El problema también incluye las llamadas shadow APIs, que permanecen fuera de la documentación habitual, así como interfaces obsoletas o creadas sin autorización. En esas condiciones, una empresa puede subestimar considerablemente el tamaño real de su entorno digital.
Herramientas tradicionales ya no cubren todo el riesgo
El informe muestra que 83% de las organizaciones mexicanas utiliza firewalls de aplicaciones web (WAF), mientras 41% emplea herramientas especializadas de API Security. Akamai sostiene que los controles tradicionales siguen siendo útiles, pero tienen limitaciones frente a ataques cuyo comportamiento solo puede entenderse al observar una secuencia completa de interacciones y no una solicitud aislada.
Durante el webinar al cual NotiPress tuvo acceso, Craveiro también destacó la importancia de revisar las APIs antes de que lleguen a producción: “Muy importante este tema de visibilidad, el ciclo de vida de las APIs desde el punto de desarrollo es siempre mucho importante, entonces cuanto antes tengamos una identificación de los problemas, mejor”.
Más incidentes también significan más presión operativa
La exposición no se limita al riesgo técnico. Las organizaciones mexicanas afectadas estimaron un impacto económico promedio de 377 mil dólares durante los últimos 12 meses. Además, 41% reportó mayor estrés o presión sobre sus equipos, mientras la pérdida de productividad, las interrupciones y el deterioro de la confianza también aparecen entre las consecuencias señaladas.


