El primer ciberataque de IA en España ya está en la AEPD y nadie sabe quién lo lanzó

La Agencia Española de Protección de Datos ha recibido la primera notificación de una brecha ejecutada por un agente de IA. Ni la empresa atacada ni el modelo usado se han revelado, pero la amenaza ya es real.

Un agente de IA ha ejecutado un ciberataque en España y la AEPD no sabe ni quién es, ni qué modelo ha usado.

Según ha adelantado Javier Pastor en Xataka, la Agencia Española de Protección de Datos confirmó que ha recibido la notificación de una brecha de datos personales en la que un tercero habría usado un agente de IA para controlar varias fases del ataque. El dato es histórico: es la primera vez que un incidente de este tipo llega al regulador con la IA como actor principal, no como simple herramienta de un humano.

Un agente de IA se ha puesto a hacer pentesting solo

El relato de la empresa afectada, tal y como lo recoge la AEPD, cuenta que el agente empezó buscando vulnerabilidades en archivos genéricos, inició sesión, y continuó moviéndose de forma autónoma. Encontró al menos una brecha que le permitió modificar datos personales y acceder a facturas.

Publicidad

El detalle más incómodo es que la AEPD todavía tiene de de analizar la información recibida y no explica cómo se consiguieron las credenciales iniciales. El ataque se ejecutó sin que la empresa detectara nada anómalo a tiempo.

Un ataque con CV.

La IA ya no es un asistente que ayuda a un atacante humano, sino un atacante virtual autónomo que divide el objetivo en subtareas y ejecuta herramientas por su cuenta.

La AEPD ya no habla de malware de toda la vida

Más allá del caso concreto, la agencia habla de un 'cambio cualitativo'. Un agente de IA va más lejos que un chatbot: recibe un objetivo, lo fragmenta, decide qué herramientas usar, ejecuta código y consulta información para dar el siguiente paso. No estamos ante una alarma de antivirus, sino ante un atacante que aprende sobre la marcha.

Google ya advertía en su último informe de inteligencia de amenazas que los agentes usados por ciberdelincuentes y grupos de espionaje están dejando de ser experimentos. En una de las operaciones que detalla, un proceso automatizado de robo de credenciales con múltiples agentes consiguió escalar privilegios y comprometer miles de credenciales en apenas seis horas.

Por eso la AEPD pide a las empresas que incluyan los ataques con agentes de IA en sus análisis de riesgos. La categoría 'malware' se queda corta para describir una amenaza que se mueve a esta velocidad.

La defensa se juega en la velocidad

El precedente ya estaba encima de la mesa. Llevamos un par de años viendo laboratorios de ciberseguridad usando agentes para pruebas de penetración, pero una cosa es un demo técnico y otra es que el regulador español admita que esto ya está en producción. El matiz legal es lo que lo cambia todo.

La supervisión humana sigue siendo imprescindible para la AEPD, pero la seguridad ya no puede depender solo de eso. La IA servía para detectar vulnerabilidades y corregirlas, pero si el atacante usa la misma tecnología, la partida se juega en milisegundos. El Centro Criptológico Nacional también ha movido ficha y ofrece una guía de buenas prácticas para mitigar esta amenaza.

Publicidad

La pregunta incómoda no es si habrá más casos, sino cuándo llegará el primero en el que el agente de IA sepa cubrir sus propias huellas.

Hype-O-Meter

Nivel de hype: 7,5/10. La noticia es relevante porque es la primera vez que la AEPD reconoce un incidente de este tipo, pero todavía faltan datos duros: ni la empresa, ni el modelo, ni el vector de entrada. El suspense regulatorio suma, la falta de transparencia resta — y aun así, el cambio de paradigma es real.

El resumen para vagos (TL;DR)

  • 🎯 ¿Qué ha pasado? La AEPD ha recibido la primera notificación de una brecha ejecutada por un agente de IA.
  • 🔥 ¿Por qué importa? Confirma que la amenaza ya no es teórica y que las empresas no están preparadas.
  • 🤔 ¿Nos afecta o es solo un meme? Nos afecta: el ciberataque con IA ya está aquí y no sabemos quién lo lanzó.