Derek Manky, de Fortinet: “Los shadow agents están reduciendo las barreras de entrada al cibercrimen”

Durante su participación en ANDICOM 2026, el Chief Security Strategist & Global VP Threat Intelligence de Fortinet detalló cómo la Inteligencia Artificial está impulsando ataques más sofisticados y eficaces. Además, analizó cómo deben prepararse las organizaciones y las oportunidades que este escenario genera para el canal. Cobertura especial.

Derek Manky, Chief Security Strategist & Global VP Threat Intelligence en Fortinet.
Derek Manky, Chief Security Strategist & Global VP Threat Intelligence en Fortinet.

En resumen: puntos clave

  • Fortinet participó en ANDICOM 2026 (Cartagena, Colombia), alertando sobre el crecimiento de ataques impulsados por Inteligencia Artificial (IA).
  • FortiGuard Labs detectó más de 849 mil millones de eventos maliciosos en América Latina durante 2025.
  • Los ciberdelincuentes utilizan «shadow agents» (agentes de IA automatizados) para potenciar campañas de phishing y deepfakes bajo el modelo Crime-as-a-Service (CaaS).

La Inteligencia Artificial (IA) se transformó en una de las herramientas más utilizadas tanto a nivel empresarial como personal, generando grandes ventajas operativas, pero también demostrando que su uso indebido puede traducirse en serios riesgos para las organizaciones. En este escenario, Fortinet participó de la última edición de ANDICOM, el tradicional evento con más de 40 años de trayectoria que se celebró en Cartagena —Colombia— del 1 al 4 de septiembre. 

A lo largo de estas jornadas, Fortinet demostró cómo sus soluciones fortalecen las defensas de las empresas ante los constantes ciberataques. En este sentido, según los datos de la compañía, FortiGuard Labs, el laboratorio de inteligencia y análisis de amenazas de Fortinet, detectó aproximadamente 849 mil millones de eventos maliciosos en América Latina durante 2025, con Colombia entre los países de la región más atacados.

Ante esta situación, Derek Manky, Chief Security Strategist & Global VP Threat Intelligence en Fortinet, resaltó el valor de participar en eventos como ANDICOM para dar a conocer la propuesta de la compañía y, al mismo tiempo, compartir con el ecosistema las principales tendencias y amenazas que están marcando la agenda de ciberseguridad. 

“Estar presentes en ANDICOM no solo es importante para presentar las últimas novedades de nuestra estrategia y portafolio, sino también para generar espacios de networking que nos permitan conectar, compartir historias y analizar con los distintos actores del ecosistema lo que estamos observando desde una perspectiva de inteligencia”, explicó. “Nuestra intención es que las personas cuenten con las herramientas para comprender el accionar de las nuevas amenazas y estar preparadas”, agregó.

¿Cuáles son las principales amenazas impulsadas por IA?

Manky, quien estuvo al frente de la presentación de Fortinet en el evento, destacó el crecimiento de los “shadow agents”, agentes de Inteligencia Artificial que están siendo utilizados por los ciberdelincuentes para automatizar y potenciar diferentes etapas de los ataques. 

“Los shadow agents son agentes que se encuentran disponibles en la dark web como servicios y son comercializados por diferentes grupos de cibercrimen. Su funcionamiento es similar al de un chatbot, pero están entrenados especialmente para asistir a los atacantes”, detalló. 

Consultado sobre los distintos usos de estos agentes, el ejecutivo señaló que están siendo utilizados en la generación de campañas de spear-pishing, deepfakes, uso de credenciales e información robada, entre otras. “Los shadows agents permiten que los atacantes accedan más rápidamente a capacidades que anteriormente requerían mucho tiempo y conocimiento especializado”, comentó. 

“Es importante entender qué son estas herramientas para poder detectarlas, educar mejor sobre ellas y construir nuestra propia respuesta a los servicios que se están vendiendo. Tenemos que identificar los ecosistemas y a los atacantes detrás de estos sistemas, colaborar y trabajar para protegernos contra estas amenazas y empezar a desbaratar el ecosistema de los atacantes”.

El fenómeno forma parte de una tendencia más amplia: la consolidación del modelo Crime-as-a-Service (CaaS). De acuerdo con lo presentado por Fortinet, los ciberdelincuentes pueden acceder en la Dark Web a plataformas y servicios de ataque mediante modelos de suscripción de bajo costo, lo que reduce considerablemente el conocimiento técnico y los recursos necesarios para iniciar una operación.

Para contrarrestar estos ataques, Manky señaló que Fortinet también apuesta por la Inteligencia Artificial como una herramienta para acelerar la detección y respuesta. “Desde hace más de 15 años que FortiGuards Labs utiliza IA debido a la necesidad de analizar grandes volúmenes de información provenientes de la superficie de ataque”, explicó. 

Según el Chief Security Strategist & Global VP Threat Intelligence en Fortinet, la compañía recibe más de tres billones de eventos en un solo día. En este sentido, indicó que la IA se convierte en una herramienta clave que permite procesar ese volumen de datos, identificar patrones relevantes y reducir el ruido, permitiendo analizar las amenazas y responder con mayor velocidad. “Podemos responder a amenazas en segundos o minutos. Hoy, los atacantes se están moviendo en una ventana de ataque de aproximadamente 20 horas”, agregó. 

El desafío de proteger el uso de la IA 

Más allá de analizar los riesgos externos, el ejecutivo advirtió que las organizaciones también deben prestar especial atención a cómo sus propios empleados utilizan estas herramientas.

“Para que cualquier organización pueda aplicar la IA de manera correcta, lo fundamental es contar con visibilidad sobre qué usuarios están utilizando sistemas de Inteligencia Artificial y a qué aplicaciones están accediendo, para luego establecer políticas de uso”, dijo. A partir de esta visibilidad, según Manky, las empresas pueden determinar qué herramientas están permitidas. “Cuando las empresas ya tienen definidas las herramientas a utilizar, lo siguiente es avanzar hacia mecanismos más profundos de inspección de contenido y prevención de pérdida de datos para proteger información sensible, código fuente y propiedad intelectual”, explicó. 

Sin embargo, durante la presentación, también se advirtió sobre una nueva superficie de ataque: los propios sistemas de Inteligencia Artificial utilizados por las organizaciones. En este escenario aparecen técnicas como el prompt injection, mediante las cuales un atacante busca manipular las instrucciones de un modelo para evadir sus mecanismos de seguridad o conseguir que ejecute acciones no autorizadas. También se mencionaron amenazas como el model inversion, orientado a extraer información sensible utilizada durante el entrenamiento; el data poisoning, que busca alterar los datos para comprometer el funcionamiento del modelo; y el model theft, basado en intentos de realizar ingeniería inversa sobre un sistema de IA.

¿Cómo se traduce este escenario en una oportunidad para el canal? 

Otro de los temas abordados durante la presentación fue la falta de especialistas en ciberseguridad. En este sentido, Manky resaltó que la incorporación de Inteligencia Artificial puede ayudar a las organizaciones. “Los SOCs habilitados con IA, los servicios gestionados y el modelo SOC as a Service aparecen como alternativas para aquellas empresas que no cuentan con los recursos necesarios para construir equipos internos de gran escala”, señaló. 

“Hay organizaciones que solo quieren un servicio para gestionar la seguridad y responder a ella, mientras que otras buscan construir sus propias capacidades sin tener que contratar a 20 o 30 personas para un centro de operaciones de seguridad”, comentó.

La participación de Fortinet en ANDICOM 2026 dejó en claro que, en un panorama donde la Inteligencia Artificial actúa como un arma de doble filo, la rapidez y la visibilidad son claves para la seguridad empresarial. En este contexto, el ecosistema tecnológico asume un rol estratégico para ayudar a las empresas a cerrar la brecha de habilidades, implementar políticas de seguridad claras y enfrentar los ciberataques con la misma velocidad y sofisticación con la que son ejecutados. 

El pase de diapositivas requiere JavaScript.

Autores

banner-web