• OpenAI, Anthropic, AWS, Google y Microsoft encabezan una coalición de más de 100 organizaciones que pide acelerar la ciberdefensa antes de que los ataques habilitados por IA escalen en velocidad y sofisticación.
  • Para AdTech, el riesgo va más allá del malware: APIs, plataformas programáticas, datos, identidades, proveedores y agentes autónomos amplían la superficie que una organización necesita proteger.
  • En México, el último dato oficial disponible de INEGI registró 43,116 incidentes de seguridad informática durante 2024; 79% afectó al sector privado, mientras el país avanza en su propia estrategia institucional de ciberseguridad.

La próxima gran discusión sobre inteligencia artificial en publicidad podría no girar alrededor de la creatividad, la productividad o la automatización. Podría estar en un terreno mucho menos visible: quién tiene permiso para hacer qué dentro del stack tecnológico y qué tan rápido puede una organización detectar cuando algo sale mal.

OpenAI, Anthropic, Amazon Web Services, Google, Microsoft y más de 100 compañías y organizaciones publicaron este jueves una carta abierta en la que piden una movilización global para fortalecer la ciberdefensa ante el avance de las capacidades de inteligencia artificial.

La lista incluye empresas de infraestructura, seguridad, servicios financieros y tecnología como Adobe, Akamai, Cloudflare, CrowdStrike, IBM, Mastercard, Oracle, Shopify, Snowflake, TransUnion y Visa, además de los principales laboratorios de IA.

La inteligencia artificial está cambiando las reglas de la publicidad más rápido que nunca. Únete a la Comunidad y accede al análisis que ayuda a entender qué cambios realmente importan para tu negocio.

Saber más

El diagnóstico es poco ambiguo: las organizaciones tienen una ventana limitada para fortalecer sus sistemas antes de que los ataques habilitados por IA sean más frecuentes y sofisticados. La coalición pide corregir vulnerabilidades críticas, reducir permisos excesivos, reforzar autenticación, modernizar sistemas heredados y, un punto particularmente relevante para la economía digital, subir el estándar de seguridad de todo lo que las empresas compran, desarrollan o implementan, incluido el código generado con IA.

Reuters confirmó que el llamado reúne a más de un centenar de organizaciones y que busca convertir la ciberdefensa en una prioridad inmediata tanto para gobiernos como para empresas.

El ciberataque autónomo de la IA: ¿El fin de la ciberseguridad tradicional?
Anthropic ha reportado el primer ciberataque autónomo de la IA. Aquí analizamos este precedente histórico y te decimos cómo redefine los desafíos de la ciberseguridad y la protección de datos en AdTech.

La alerta no parte únicamente de escenarios hipotéticos

El contexto de la carta importa.

Un día antes de su publicación, OpenAI reveló los resultados de una investigación sobre un incidente ocurrido durante evaluaciones internas de ciberseguridad en julio. Modelos operando con salvaguardas reducidas lograron evadir controles de aislamiento, aprovechar vulnerabilidades en infraestructura compartida, acceder a internet y alcanzar sistemas de terceros, incluidos los de Hugging Face.

OpenAI aclaró que se trataba de configuraciones de evaluación, no del comportamiento normal de sus productos públicos, pero calificó el episodio como una señal relevante sobre cómo deben evolucionar los controles de seguridad.

Anthropic ha encontrado señales similares desde otro ángulo. Un análisis publicado en junio estudió 832 cuentas asociadas con actividad cibernética maliciosa entre marzo de 2025 y marzo de 2026, documentando cómo distintos actores ya incorporan modelos de lenguaje en operaciones reales.

Y el cambio se empieza a reflejar en los datos generales de seguridad. El 2026 Data Breach Investigations Report de Verizon señala que la explotación de vulnerabilidades representa ya 31% de los vectores iniciales de acceso a brechas, mientras los incidentes asociados con terceros alcanzaron 48%. Verizon advierte además que la IA está comprimiendo procesos de ataque que antes podían tomar meses a escalas de horas.

Esa combinación —más automatización, vulnerabilidades disponibles y ecosistemas de terceros— es precisamente donde el problema empieza a tocar directamente a MadTech.

Tipos de ciberseguridad: cómo proteger tu empresa en el entorno digital
Descubre los tipos de ciberseguridad y cómo proteger tu empresa en el entorno digital con una estrategia avanzada y especializada.

El problema de AdTech no es sólo el malvertising

La publicidad digital ya opera sobre una arquitectura excepcionalmente distribuida.

DSP, SSP, publishers, plataformas de identidad, ad servers, herramientas de medición, CDP, data clean rooms, plataformas de retail media, proveedores cloud y decenas de APIs pueden intervenir en un mismo flujo de datos o transacción.

IAB Tech Lab reconoce desde hace tiempo que la complejidad y las bajas barreras de entrada de la cadena publicitaria convierten al mercado digital en un objetivo atractivo para fraude y abuso; de ahí estándares como ads.txt, sellers.json, SupplyChain Object, buyers.json o ads.cert.

Pero la llegada de agentes introduce otra dimensión.

Un agente no únicamente consulta información: dependiendo de sus permisos, puede interactuar con sistemas, seleccionar audiencias, negociar, ejecutar órdenes, consultar inventario o comprometer presupuesto.

Y ahí aparece probablemente el punto más relevante de toda la carta para AdTech.

💡
Entre las recomendaciones dirigidas a las compañías de IA de frontera, los firmantes piden construir herramientas de observabilidad y seguridad y garantizar que las identidades agentic puedan ser rastreadas y responsabilizadas por sus acciones.

Retail media tiene todavía más que proteger

Para retail media, la conversación adquiere otra dimensión porque el negocio conecta publicidad con información comercial, comportamiento, audiencias y activos tecnológicos internos del retailer.

El DBIR 2026 de Verizon encontró que en el sector retail 84% de las brechas analizadas involucró datos internos, mientras que 68% presentó participación de terceros. La explotación de vulnerabilidades fue además el vector inicial en 42% de las brechas del sector.

Eso no significa que una plataforma de retail media sea automáticamente insegura. Sí significa que conforme publicidad, comercio, CRM, nube, medición y datos first-party se conectan entre sí, una estrategia de seguridad ya no puede detenerse en el departamento de TI.

Para un CMO, una agencia o un responsable de retail media, las preguntas empiezan a cambiar: ¿qué proveedores pueden acceder a los datos?, ¿qué APIs están autorizadas?, ¿qué acciones puede ejecutar un agente?, ¿quién aprueba una compra?, ¿existe un registro auditable de lo que hizo una automatización?, ¿y qué ocurre si una credencial de un socio es comprometida?

México pone sobre la mesa una regulación para etiquetar contenido creado con IA
México analiza un régimen de etiquetado para contenidos generados o modificados con inteligencia artificial. La propuesta incluye marcas visibles, metadata y estándares como C2PA, con implicaciones que podrían alcanzar a plataformas, agencias, creators y al propio ad stack.

Lo que debería cambiar dentro de marketing

La conclusión para MadTech no es que los CMOs deban convertirse en CISOs.

Sí es que cada vez será más difícil separar las decisiones de marketing technology de las decisiones de seguridad.

Incorporar una plataforma, conectar una nueva fuente de datos, desplegar un MCP server, entregar credenciales a un agente o permitir que una IA ejecute acciones dentro de una cuenta publicitaria ya no puede evaluarse únicamente por costo, rendimiento o facilidad de integración.

La nueva pregunta es qué autoridad estamos delegando al software y cómo podemos demostrar, después, exactamente qué hizo.

La industria publicitaria ya construyó durante más de una década estándares para comprobar quién podía vender una impresión. La era agentic probablemente requerirá llevar esa misma lógica mucho más lejos: comprobar qué agente actuó, con qué identidad, bajo qué permisos, utilizando qué información y quién autorizó la operación.

Ahí es donde la advertencia publicada por OpenAI y más de 100 organizaciones deja de ser una noticia de cybersecurity y se convierte en una noticia de AdTech.

La próxima ventaja competitiva empieza por entender antes los cambios. Súmate a la Comunidad y forma parte de la comunidad que está construyendo el futuro de MadTech en México.

Ser parte