The Jerusalem PostFormer Yisrael Beytenu MK Esterina Tartman dies at 68ESPN DeportesMessi domina el presente y el futuro del futbol en Estados UnidosESPNWhat does the future hold for Knicks, Spurs, Thunder and every NBA team? We stacked all 30Daily Maverick‘LIFE’S A GLITCH’: ANC to ‘exercise its legal rights’ after Electoral Court dismisses candidate list casePunchBolt sees 92% spike in Nigerian driver registrations after Uber exitוואלהמשאית פגעה בכבל מתח גבוה באזור בית שמש; הפסקות חשמל בכמה יישוביםBollywood HungamaVijay Varma announces Matka King season 2 with first episode script: "Ek aur baazi"RTP DesportoVasco chega às `meias` da Sul-Americana após 15 anosDeadline‘Spring Awakening’ Revival Sets Principal Cast Including ‘John Proctor Is The Villain’s Amalia YooIl Fatto QuotidianoIl Tottenham di De Zerbi perde ancora, Dugarry lo demolisce: “Sta facendo una rapina. È fuori di testa, nessuno gli dice di stare zitto”VanguardWike should meet APC governors, explain his Rainbow Coalition — Joe Igbokwe
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

Un agente de IA ha protagonizado un ciberataque en España. La AEPD nunca había visto uno

Translate

La Agencia Española de Protección de Datos (AEPD) ha recibido por primera vez la notificación de una brecha de datos personales en la que un tercero habría usado un agente de IA para ejecutar y controlar distintas fases del ataque. No se conoce la empresa que fue atacada ni qué modelo se utilizó, pero para la Agencia esta es una señal de que la amenaza teórica y potencial de la IA es ahora algo real.

Qué ha pasado. Según la información comunicada por la empresa afectada, el agente de IA comenzó buscando vulnerabilidades en archivos genéricos y logró iniciar sesión (login). Una vez dentro del sistema, continuó buscando vulnerabilidades de forma autónoma. Encontró al menos una que le permitió modificar datos personales y acceder a facturas. Hay un detalla relevante: la AEPD todavía tiene que analizar la información recibida y no explica cómo se consiguieron las credenciales para iniciar la sesión.

Esto perfila un futuro inquietante. Una agente de IA va más allá de un chatbot: no solo responde preguntas, sino que es capaz de recibir una petición para llegar a un objetivo, dividirlo en subtareas, y luego usar herramientas, ejecutar código y consultar información para decidir qué hacer a continuación. 

Salto cualitativo. Eso es precisamente lo que le preocupa a la AEPD: la IA no es ya un asistente que ayuda a un ciberatacante humano, sino un atacante virtual autónomo. La agencia habla aquí de un "cambio cualitativo" en el ámbito de la ciberseguridad.

No es un caso aislado. Google advertía hace unos días de que los agentes de IA utilizados por ciberdeincuentes y grupos de espionaje están comenzando a dejar de ser experimentos para convertirse en herramientas potentísimas. Su equipo de inteligencia de amenazas ha desvelado desde grupos que usan modelos de IA para resolver problemas durante una intrusión hasta un proceso completo de robo de credenciales con múltiples agentes. 

Miles de datos en seis horas. Dicha operación logró escalar privilegios y comprometer miles de credenciales en apenas seis horas. Esto supone un riesgo importante, porque los agentes pueden automatizar procesos que ya conocemos y ejecutarlos mucho más deprisa.

La IA al ataque. Esa es precisamente la preocupación que destaca la AEPD: un agente de IA puede analizar varios archivos al mismoi tiempo, probar distintas vías de entrada y modificar su estrategia según lo que encuentra. Además, si consigue una cuenta, una clave o un token con demasiados permisos, puede saltar entre servicios antes de que una empresa detecte algo anómalo. 

OpenAI dio acceso a Internet a miles de agentes. Ellos acabaron montándose su propio Slack en una vieja wiki alemana

Lo de malware se queda corto. Por eso desde la AEPD se indica que las empresas deberían icluir los ataques con agentes de IA como parte de sus análisis de riesgos. Ya no vale con tener una categoría "malware", porque este nuevo tipo de amenazas tienen una escala y se producen a una velocidad mucho mayor.

¿Cómo defendernos? La supervisión humana sigue siendo imprescindible para la Agencia, pero la seguridad ya no puede depender solo de eso. La IA había servido para demostrar que era posible detectar vulnerabilidades y corregirlas, pero con los agentes de IA que pueden usar los ciberdelincuentes, tanto la defensa como el ataque se producen ahora con una velocidad y capacidad que superan la de los expertos humanos. Desde el Centro Criptológico Nacional (CCN) se apunta a este cambio de paradigma, y se ofrece una guía de buenas prácticas para evitar estas amenazas.

Imagen | Chris Ried

En Xataka | Anthropic quiere poner un árbitro a la IA. El problema es quién ha elegido para hacerlo

View the original on Xataka

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.