La inteligencia artificial ha cambiado por completo la ciberseguridad. Por un lado, los ‘hackers’ utilizan esta tecnología para afinar sus ataques y tener más probabilidad de hacerse con datos. Por otro, las empresas implantan agentes que pueden protagonizar brechas de seguridad.
El empresario australiano Andrew Bird, experto en IA, decidió programar un agente para ahorrarse una tarea tediosa, conseguir siempre sitio en las solicitadas clases de pilates de su gimnasio. Desde que lo puso en marcha, Bird conseguía plaza todos los días. El agente había descubierto una vulnerabilidad en el software de reservas y podía lograr hueco mucho más allá del plazo permitido, incluso expulsaba de la lista de espera a otros usuarios para asegurar la clase a su dueño, tal y como se le había pedido.
Este caso en Australia es la versión doméstica de un fenómeno que este verano ha cambiado de escala. En julio, OpenAI reconoció que dos de sus modelos escaparon de un entorno de pruebas y comprometieron la infraestructura de producción de la compañía Hugging Face. Días después, Anthropic describió tres incidentes en los que su modelo Claude llegó a Internet sin autorización y accedió a sistemas reales de tres organizaciones.
El goteo de casos no ha cesado desde entonces y ha llegado hasta España. El primer incidente se conoció a mediados de septiembre cuando la Agencia Española de Protección de Datos (AEPD) recibió la primera comunicación de una brecha en la que se había utilizado un agente de inteligencia artificial. Su presidente, Lorenzo Cotino, advierte de que los ataques con IA ya no son algo poco común. “Lo normal en la Agencia es recibir notificaciones de brechas, pero en los últimos meses la curva no ha parado de crecer. Se han duplicado ya respecto a las de 2025 y puede que acabemos el año por encima de las 7.000 brechas, cuando el año pasado fueron 2.500. Y la IA tiene gran parte de la culpa”, apunta.
Lo cierto es que la inteligencia artificial está implicada en buena parte de los ciberataques actuales, ya sea de forma directa o indirecta. De forma directa, cuando los hackers la utilizan para mejorar sus amenazas, pero también indirectamente cuando, como en el caso del agente del empresario australiano, toman decisiones equivocadas y pueden poner en peligro información de terceros.
Ataques autónomos
Las cifras de la AEPD coinciden con el discurso que apoyan los expertos del sector. La ciberseguridad ha sufrido un cambio cuantitativo con la IA. Según CrowdStrike, los ataques potenciados por inteligencia artificial aumentaron un 89% interanual. Además, al emplear agentes en los ataques “la autonomía permite que muchas de las decisiones se vayan tomando durante su ejecución. Un agente puede analizar el entorno que encuentra, identificar distintas vías de entrada, valorar cuáles tienen más posibilidades y decidir por dónde continuar en función de los resultados que va obteniendo”, explica Hervé Lambert, responsable global de operaciones de consumo de Panda Security. Si una de esas posibilidades falla, el agente puede incorporar esa información, buscar otra opción y continuar avanzando sin esperar a que una persona le indique cada paso.
Pablo Vera, vicepresidente regional de Iberia en Zscaler, coincide en que “no estamos hablando únicamente de ejecutar una tarea más rápido, sino de introducir capacidad de decisión dentro del propio ataque”. El comportamiento, añade, puede ser menos predecible, y la ventana entre descubrir una vulnerabilidad y explotarla se reduce.
De hecho, cada vez son más los casos documentados en los últimos meses en los que los agentes asumen una parte muy amplia del ataque y trabajan durante horas con poca supervisión. “Desde el punto de vista defensivo, esto complica mucho las cosas porque el comportamiento puede ser menos predecible y las acciones pueden encadenarse a una velocidad muy superior a la humana”, añade Vera.
De esta forma, los atacantes maliciosos que usan la IA como herramienta para acceder a ficheros y quebrar sistemas ahora tienen más probabilidad de éxito. Gracias a la tecnología, rastrean primero si hay fisuras, y eso multiplica sus posibilidades. La IA ofensiva, resume el presidente de la AEPD, “lo que hace es acelerar los tiempos. Es un ratón que busca todos los huecos y encuentra vulnerabilidades rápidamente”.
Además, la rapidez de los ataques es una de las principales preocupaciones de los expertos. El informe DBIR de Verizon señala que, en ciertos escenarios, la IA está reduciendo de meses a horas el tiempo para explotar vulnerabilidades conocidas. “Dar una cifra única sobre cuánto tiempo tiene hoy un SOC para reaccionar sería poco riguroso, porque depende mucho del tipo de ataque y del momento de la cadena que estemos midiendo. Lo que sí estamos viendo es que esa ventana se estrecha. Y cuanto más autónomo sea el ataque, más difícil será depender de una respuesta exclusivamente humana”, añade el responsable de Panda.
Según un informe global de amenazas de CrowdStrike, el tiempo medio de propagación de un ciberataque se redujo a 29 minutos, un 65% más rápido, mientras que el tiempo de propagación más veloz registrado fue de tan solo 27 segundos.
Aún así los expertos ven alejado un escenario ‘tipo Terminator’ en el que la máquina actúe por voluntad propia. Por lo menos, de momento.
Otro foco de peligro
La incorporación de agentes en las empresas también está abriendo otra vía por la que las compañías pueden sufrir brechas de seguridad. Hasta ahora, la inteligencia artificial era pasiva, controlada por los humanos, pero los agentes han comenzado a actuar por sí solos dependiendo de los permisos que se les otorguen en las corporaciones. Según el mismo informe de CrowdStrike, el 82 % de los ataques recientes utilizaron técnicas sin malware, aprovechando credenciales legítimas y accesos autorizados.
Lorenzo Cotino, presidente de la AEPD, tiene claro que las empresas tienen que actualizarse y apostar por los nuevos sistemas con IA, pero insiste en la necesidad de controlar los permisos y los datos, pues “se están olvidando de que ponen en manos de la IA todo el valor de la empresa, que es su información. Estamos tirando a un océano que no conocemos todo ese valor”.
En su último informe de ciberseguridad, Check Point Research asegura que el 88% de las empresas registró envíos de datos de alto riesgo hacia herramientas de IA generativa entre julio y agosto de 2026.
De hecho, la adopción de sistemas de IA sin supervisión puede acarrear consecuencias. Uno de los ejes del Reglamento General de la Protección de Datos (RGPD) es la responsabilidad proactiva. Cuando la actividad la dirige un agente malicioso está claro el culpable, pero no suele ser sencillo atraparlo. “En esos casos, una empresa puede llegar a ser la responsable de la brecha si no vigila bien las herramientas que implementa. Si no se miden bien los permisos que se otorgan a la IA”, asegura el presidente de la AEPD.
En los últimos meses, algunos modelos de IA están desvelando brechas de seguridad de empresas que se creían seguras y tenían vulnerabilidades desde hacía años. “Hay que blindarse mejor, porque lo que creíamos que estábamos haciendo bien no lo estábamos haciendo”, explica Cotino.
Según un informe de Gravitee, compañía de gestión de agentes, el despliegue típico de sistemas de IA autónoma en las empresas se ha duplicado en un solo trimestre, y el 81,7% de las organizaciones planea desplegar muchos más en los próximos 12 meses. A su vez, apenas el 9,5% de las organizaciones protege a más del 80% de sus agentes. Es decir, el número absoluto de agentes sin vigilar en producción crece.
Un nuevo negocio
Este uso de agentes por las dos partes está propiciando un efecto “Kramer contra Kramer”, explica Hervé Lambert. Es decir, las empresas también necesitarán de agentes para defenderse ante estos nuevos ataques más refinados y orquestados por la IA. “Una parte del ataque y una parte de la defensa podrán producirse de forma autónoma y a una velocidad difícil de seguir para una persona en tiempo real. Si un agente puede buscar una vía de entrada, probarla y cambiar de estrategia en segundos, necesitaremos sistemas defensivos capaces de identificar esa actividad y reaccionar con una velocidad similar”, añade el directivo de Panda.
Asimismo, según un informe de la consultora Babel, muy pocas organizaciones tienen capacidad real de desplegar agentes con seguridad. El 63% reconoce no disponer de gobernanza para IA generativa, el 95% de los CISOs duda de su capacidad para detectar o contener un agente comprometido, y solo el 17% monitoriza las interacciones entre agentes.
Este escenario ha abierto un mercado, y son cada vez más las compañías de ciberseguridad y consultoras que ofrecen soluciones de defensa ante la IA autónoma. CrowdStrike ha presentado recientemente Falcon Guardian, un sistema que descubre agentes, incluso los no autorizados, en equipos Windows, macOS y Linux y permite bloquear los no autorizados.
Por su parte, Palo Alto Networks lanzó en marzo Prisma AIRS 3.0, con protección en tiempo de ejecución frente al mal uso de herramientas agénticas y Bitdefender ha abierto en beta pública AI Guardian, una capa que filtra lo que un agente puede hacer, desde las herramientas que invoca hasta los archivos y credenciales a los que accede. En esta línea, Zscaler ha lanzado Agentic SOC, una solución que combina agentes especializados, telemetría propia y una búsqueda continua de amenazas pero sin renunciar al componente humano.
Es un negocio que se alimenta de las advertencias del propio sector. A finales de agosto, OpenAI, Anthropic, Google, Microsoft y más de un centenar de empresas firmaron una carta avisando de una ola de ciberataques con IA en los próximos meses si no se actuaba rápido. Los expertos coinciden en que estamos ante una nueva era también para la ciberseguridad, y las empresas tienen que mover ficha pues todos coinciden en que habrá más ataques, pero también más herramientas para defenderse.
OpenAI renueva ChatGPT: así luce el chatbot que ahora responde con imágenes, gráficos y botonesAsí está implantando Airbnb la IA en todo el proceso de las reservasAnthropic prepara su salida a Bolsa para finales de noviembre Comentar ÚLTIMA HORA-
02:04
Sánchez radicaliza la campaña electoral con tretas y hasta con una huelga general
-
01:48
El coche eléctrico copará un tercio de la producción mundial en 2030
-
01:42
El regreso de Andrés Madrigal a Madrid
-
01:33
Detox digital y deporte en el hotel: así viajaremos en 2027
-
01:08
Las Socimis respiran en Bolsa con las elecciones a la vista