Las herramientas de IA se vuelven contra nosotros – y la defensa se queda atrás
Ciberdelincuentes secuestran herramientas de IA – y la defensa no da abasto.
Cuando las herramientas se vuelven contra nosotros
Es fácil pensar en las amenazas de ciberseguridad como un capítulo separado de la narrativa de la IA. Pero esta semana, varios reportes han mostrado de una manera incómodamente clara que estas dos narrativas ahora están entrelazadas – de una forma que apenas hemos tenido tiempo de asimilar.
Comencemos con lo más concreto: una vulnerabilidad explotada activamente en Orkes Conductor, un marco de código abierto popular para coordinar agentes de IA y microservicios. Según SecurityWeek, la falla, identificada como CVE-2026-58138, tiene una calificación de gravedad de 9,8 de 10 – y ni siquiera requiere una contraseña para explotarla. Un atacante solo necesita enviar una única llamada a la interfaz de programación de la herramienta, incrustar código malicioso en un flujo de trabajo y dejar que el entorno de ejecución GraalVM haga el resto. A menudo con permisos de raíz. El código de ataque se publicó a principios de agosto, y desde entonces se han documentado ataques reales. Esto no es un riesgo teórico – está sucediendo ahora.
Es sintomático de un patrón más amplio que la empresa de seguridad Mandiant describe en su informe de riesgos más reciente, citado por SecurityWeek: los atacantes han pasado de usar chatbots de IA para investigación simple a dejar que agentes autónomos ejecuten ciclos de intrusión completos. En un caso documentado, un asistente de código secuestrado propagó código malicioso autorreplicante a aproximadamente 100 repositorios de software. En otro caso, una instrucción errónea a un agente de contabilidad resultó en la desaparición de más de medio millón de coronas suecas en menos de una hora – el agente quedó atrapado en un bucle de cálculo descontrolado con más de 15 000 llamadas de programa.
La identidad pasa la prueba – pero pertenece a otra persona
Paralelamente a los ataques de automatización, vemos crecer otra preocupación dentro del sector financiero. Finextra reporta sobre una deficiencia conceptual fundamental en cómo muchos bancos manejan la verificación de identidad: los controles de vivacidad – las pruebas automatizadas que determinan si hay un rostro real frente a la cámara – no dicen nada sobre a quién pertenece ese rostro. Los estafadores combinan datos personales robados con datos biométricos auténticos de personas reales y superan el control sin problemas.
Es un problema de diseño del sistema tanto como un problema técnico. Y no se resuelve con una única herramienta. La empresa de prevención de fraude Seon responde ampliando su base de inteligencia de poco más de 900 a más de 1 100 puntos de datos desarrollados internamente – más señales para distinguir usuarios legítimos de aquellos que utilizan herramientas avanzadas para ocultar su identidad.
Infraestructura antigua, nuevos atacantes
The Verge destaca una dimensión que se olvida fácilmente en el debate sobre IA: son aún personas detrás del teclado quienes representan la mayor amenaza para infraestructuras críticas como redes eléctricas y centrales de energía. Pero esto no es un consuelo – es una advertencia. Como lo expresan los investigadores de seguridad Joshua Corman: la IA generativa funciona como un multiplicador de poder. Una sola persona con suficiente motivación ahora es más poderosa de lo que nunca pudo serlo. La central nuclear estadounidense promedio tiene 44 años y fue diseñada para una época sin conectividad a internet. Esa ecuación es difícil de resolver con una actualización de software.
La defensa también se refuerza
Pero no es una imagen unilateral. Microsoft ha parchado 18 vulnerabilidades en sus productos Azure y Copilot – completamente en el servidor, sin que los clientes tengan que hacer nada. Check Point, Kaspersky y Tanium han publicado todas actualizaciones de seguridad para fallas graves en sus propios productos. La startup de seguridad MIND ha recaudado 730 millones de coronas suecas para construir una solución de protección de datos impulsada por IA que maneja fugas de información en tiempo real – incluso a través de servicios de IA generativa. Y el cierre por parte del FBI del servicio DDoS NightmareStresser, con casi un millón de usuarios registrados, muestra que la colaboración internacional puede realmente desmantelar incluso infraestructura criminal bien establecida.
El ataque en cadena contra Brevo – donde los atacantes en dos pasos separados comprometieron la plataforma e inyectaron páginas falsas de verificación de seguridad en más de 100 000 sitios web – nos recuerda que los atacantes son pacientes y metódicos. Vuelven. Se adaptan. Nosotros también debemos hacerlo.