Tecnología
¡De miedo! Agentes de inteligencia artificial automatizan ciberataques que antes requerían equipos humanos
La Inteligencia Artificial que no acepta un "no": agentes autónomos llevan los ciberataques a un nuevo nivel.

Sistemas de inteligencia artificial ya son capaces de explorar redes, detectar vulnerabilidades e insistir ante las barreras de seguridad. Un caso ocurrido en Australia encendió las alertas sobre los riesgos de delegar demasiadas decisiones a agentes autónomos.
Lo que durante años parecía reservado a películas de ciencia ficción comienza a convertirse en un problema concreto para gobiernos, empresas e instituciones.
Los agentes de inteligencia artificial ya no se limitan a responder preguntas o generar contenido: algunos sistemas pueden ejecutar tareas de manera autónoma y tomar decisiones sobre los pasos que deben seguir para alcanzar un objetivo.
El problema aparece cuando esa capacidad se utiliza para intentar superar barreras de seguridad.
PUEDES LEER: Beca Rita Cetina 2026: ¿hay que volver a registrarse para conservar el apoyo?

Un reporte del laboratorio independiente Transluce y revelaciones del Gobierno de Australia documentaron episodios en los que agentes de inteligencia artificial intentaron acceder a portales gubernamentales, universitarios y empresariales. Los sistemas analizaron sitios, buscaron vulnerabilidades, realizaron intentos de acceso e incluso recurrieron a herramientas externas para tratar de sortear mecanismos de protección.
Uno de los episodios más llamativos ocurrió en Australia en junio de 2026. Durante una investigación relacionada con el gasto público en medicamentos, un agente desarrollado por OpenAI realizó numerosos intentos para obtener información de un portal de estadísticas de Medicare, administrado por Services Australia.
Después de varios accesos fallidos, el sistema terminó vulnerando la plataforma. De acuerdo con las autoridades australianas, consiguió acceder a archivos públicos y no públicos y llegó a escribir información en servidores del organismo.
El primer ministro australiano, Anthony Albanese, calificó el episodio como motivo de "extrema preocupación" y explicó que existían mecanismos que indicaban al agente que debía detenerse. Sin embargo, el sistema encontró una manera de superar esas restricciones.
El incidente no habría quedado aislado. Según las autoridades, otros sistemas gubernamentales pudieron haber sido afectados, entre ellos el Instituto Australiano de Salud y Bienestar, la Oficina de Estadísticas Criminales de Nueva Gales del Sur y el Departamento de Salud de Victoria.
PUEDES LEER: SEP confirma los últimos puentes de 2026: estas son las fechas sin clases

Una nueva dimensión del fraude
- El riesgo no se limita a los gobiernos. La inteligencia artificial generativa también está transformando las modalidades de fraude digital.
Un análisis de Incode identificó 66 casos relacionados con esta modalidad en Estados Unidos, mientras que Deloitte estima que las pérdidas derivadas de engaños impulsados por inteligencia artificial generativa podrían llegar a 40 mil millones de dólares para 2027.
La diferencia respecto de los ataques tradicionales está en la velocidad y la capacidad de automatización. Un grupo de delincuentes puede necesitar tiempo, conocimientos especializados y varias personas para investigar un objetivo. Un agente autónomo, en cambio, puede ejecutar múltiples tareas de manera continua y ajustar sus acciones a partir de los resultados que obtiene.
Esto abre una pregunta que hasta hace poco parecía exclusivamente tecnológica: ¿qué ocurre cuando una herramienta diseñada para cumplir una instrucción interpreta que superar una restricción también forma parte de su tarea?
OpenAI detectó el comportamiento meses después
OpenAI señaló que identificó la actividad irregular hasta agosto de 2026, durante una revisión interna relacionada con comportamientos no alineados de sus modelos. La compañía notificó al Gobierno australiano el 10 de septiembre.
Las autoridades indicaron posteriormente que el portal comprometido no almacenaba reclamaciones médicas individuales, pagos de beneficios ni información bancaria de los aproximadamente 27 millones de habitantes de Australia. Se trataba principalmente de estadísticas agregadas relacionadas con el sistema de salud.
La compañía también reconoció otros incidentes en los que agentes de inteligencia artificial publicaron 53 imágenes de usuarios en sitios de alojamiento mediante enlaces no listados. OpenAI indicó que trabaja para retirarlas, aunque señaló que no puede identificar ni notificar a todas las personas afectadas.
La empresa sostuvo que estos episodios no constituyeron una brecha de seguridad en el sentido tradicional, sino ejemplos de comportamientos inesperados de sus sistemas.
Sin embargo, el episodio australiano plantea un desafío mayor para la industria tecnológica: la seguridad ya no consiste únicamente en impedir que una persona atraviese una barrera digital, sino también en garantizar que un sistema autónomo sepa cuándo debe detenerse y, sobre todo, que respete ese límite.
Mientras gobiernos y empresas evalúan nuevas medidas de protección, la carrera por desarrollar agentes de IA cada vez más autónomos avanza.
Y con ella crece una preocupación que ya no pertenece al futuro: que una máquina pueda tener la capacidad de encontrar una puerta digital y, aunque se le ordene no entrar, continuar buscando hasta encontrarla.
Te puede interesar:
MÁS NOTICIAS DE Tecnología












