Entramos ya en una etapa del año en la que empieza a haber más movimiento —también en el sector— y el mes pasado fue especialmente intenso en varios frentes. Entre viajes, avances en la escuela y tendencias que empiezan a consolidarse en ciberseguridad, hay bastante que comentar.
Novedades del sector
Reflexión: la IA agéntica empieza a redefinir las operaciones de ciberseguridad
Uno de los temas más repetidos durante la RSA Conference 2026, a la que Óscar Iglesias tuvo el privilegio de asistir por primera vez, ha sido el auge de la llamada IA agéntica, es decir, sistemas capaces de ejecutar tareas de forma autónoma con mínima intervención humana.
Esto no es solo una evolución tecnológica más: apunta a un cambio estructural en cómo operan los equipos de seguridad.
Algunas tendencias claras que se están viendo:
- Progresiva sustitución de herramientas tradicionales como los SIEM on‑prem por plataformas más autónomas y cloud‑native.
- Automatización avanzada de tareas de análisis y respuesta, reduciendo la necesidad de perfiles junior centrados en monitorización.
- Interfaces cada vez menos visibles: menos dashboards para humanos y más lógica operando directamente en backend.
- Grandes vendors apostando fuerte por este modelo, con pilotos que ya están dando resultados prometedores.
Esto plantea varias preguntas relevantes: cómo se reconfiguran los equipos, qué habilidades van a ser realmente diferenciales y hasta qué punto delegamos decisiones críticas en sistemas autónomos.
Nuestra sensación es que estamos en una fase muy incipiente, pero con una dirección bastante clara. Si bien los gigantes del sector claramente tienen un sesgo aquí para poder generar más negocio, mejorar márgenes o incluso establecer fosos defensivos mayores con respecto a competidores sin tanto músculo financiero, lo cierto es que es una apuesta con sentido. Pero no por ello está exenta de riesgos (ver siguiente punto).
Prompt injection: el talón de Aquiles de los agentes de IA
Se están detectando ataques que utilizan páginas web manipuladas para alterar el comportamiento de agentes de IA (mediante prompt injection). A diferencia de vulnerabilidades clásicas, aún no hay defensas claras, y expertos apuntan a que hará falta un avance relevante en computación para mitigarlo. Si los agentes van a operar sistemas críticos, este problema pasa a ser estructural. Aquí veréis algunas diferencias entre SQL y prompt injection.
La IA empieza a auditar software de forma efectiva
El modelo Claude Opus ha identificado 22 vulnerabilidades en Firefox —ya corregidas—, mostrando que la IA empieza a ser útil en tareas complejas como la auditoría de código.
Más que sustituir perfiles, refuerza su capacidad y acelera procesos técnicos.
Drones: de uso militar a riesgo en seguridad pública
Crece la preocupación por el uso de drones como vector de ataque en entornos civiles. La reducción de costes y la accesibilidad abren escenarios que hasta ahora eran impensables fuera del ámbito militar. De hecho, antes de nuestro viaje a la RSA en San Francisco, se especulaba con un posible ataque en California mediante drones ocultos en un barco cerca de la costa oeste. Es un cambio de reglas de juego muy importante dada su fácil maniobrabilidad, bajo coste y elevado expertise disponible, especialmente tras lo aprendido en el campo de batalla ucraniano, entre otros.
Noticias de la Escuela
Los tres programas ya a pleno rendimiento
Actualmente ya tenemos los tres programas activos funcionando a buen ritmo:
El feedback sigue siendo positivo, destacando especialmente la parte práctica, que es donde más foco hemos puesto desde el inicio, para que los alumnos no solo salgan conociendo los conceptos fundamentales, sino también sabiendo aplicarlos.
Actualización del curso de GRC: gobierno de la IA
Como sabéis, estamos trabajando en una actualización importante del curso de GRC para incorporar un módulo específico de gobierno de la inteligencia artificial, un área donde estamos viendo una demanda enorme. Ya estamos terminando de maquetar todo en la plataforma y grabando los vídeos del contenido.
Dos temas destacados:
- Este módulo podrá cursarse de forma independiente, o integrado con el curso principal (que pasará a tener once actividades prácticas).
- Lanzaremos una oferta especial para los TRES primeros alumnos que se inscriban.
Creemos que es un contenido clave para los próximos años, especialmente para perfiles que quieran posicionarse en la intersección entre regulación, riesgo y tecnología. De hecho, una de las prácticas es normativa, mientras que la otra aborda la gestión del riesgo técnico (auditoría de sesgos algorítmicos).
Curiosidad del mes
Neuronas vivas jugando a DOOM: cuando biología y computación convergen
Un experimento reciente ha conseguido que neuronas humanas cultivadas en laboratorio aprendan a jugar a DOOM a través de un chip. Más allá de lo llamativo, abre la puerta a nuevas formas de computación híbrida donde biología y tecnología se combinan.
Postgres se posiciona como base para sistemas con IA agéntica
En contra de lo que muchos podrían esperar, bases de datos clásicas como Postgres están ganando relevancia en arquitecturas modernas de IA, especialmente en sistemas basados en agentes. Su robustez, extensibilidad y ecosistema lo están convirtiendo en una pieza clave para este nuevo paradigma.
El “flywheel” del aprendizaje: por qué la IA podría acelerar aún más
Una idea interesante que está circulando es que el verdadero salto de la IA no viene del “IQ” de los modelos, sino de su capacidad de mejora iterativa (learning flywheels). Es decir, sistemas que aprenden, se corrigen y se optimizan de forma continua, generando bucles de mejora cada vez más rápidos. Si esto se consolida, podríamos ver avances mucho más abruptos de lo esperado. Who knows.
Personal
¡Arranca —al fin— el Observatorio de Ciberseguridad en Galicia!
Ya se han publicado los tres primeros informes del Observatorio de Ciberseguridad impulsado por AMTEGA, en los que Óscar Iglesias ha participado desde InprOTech:
- Informe de vulnerabilidades (ciberalertas).
- Informe de inteligencia de amenazas.
- Informe de oportunidades de cooperación e inversión.
De momento están disponibles en gallego [publicaciones del 20/03]. Además, ya está entregada una guía normativa y próximamente se publicará un informe especialmente interesante sobre análisis de riesgos tecnológicos, con un enfoque tanto táctico como estratégico. Merece la pena leerlos: hemos puesto un esfuerzo enorme tanto de recolección de fuentes como de síntesis de la información clave.
RSAC 2026: una experiencia intensa (y muy útil)
Nuestro fundador tuvo la oportunidad de asistir a la RSA Conference 2026 en San Francisco.
Más allá del impacto personal —que ha sido enorme—, a nivel profesional ha sido especialmente valioso por:
- Las conversaciones mantenidas con potenciales partners y clientes, dado el creciente interés que hay por la seguridad de la industria (entornos ICS/OT).
- La validación de tendencias que ya intuíamos.
- La exposición a cómo se está moviendo realmente el sector a nivel global.
Muy exigente por momentos, pero sin duda una experiencia que merece mucho la pena y de la que esperamos recoger resultados en los próximos meses.
¡Seguimos en contacto!
Stay secure 🖖
