H. Cd. Chihuahua.- La Agencia Española de Protección de Datos (AEPD) recibió la primera notificación de una brecha de datos personales en España en la que un agente de inteligencia artificial habría participado de forma autónoma en distintas etapas del ataque. De acuerdo con la información proporcionada por la organización afectada, el sistema comenzó buscando vulnerabilidades en archivos, consiguió iniciar sesión en una aplicación y posteriormente continuó explorando el entorno hasta encontrar otros fallos que le permitieron modificar datos personales y acceder a facturas.
La AEPD aclaró que el caso todavía se encuentra bajo análisis y que la información disponible procede inicialmente del reporte presentado por la organización afectada. También precisó que el uso de un determinado modelo de IA no significa que dicho modelo o la infraestructura de su proveedor hayan sido comprometidos, ni que la herramienta haya sido creada con fines maliciosos. Según la agencia, lo relevante es que una tercera persona habría utilizado un agente de IA para encadenar diferentes fases del ataque con un nivel de automatización que permitió al sistema buscar vulnerabilidades, interpretar resultados y actuar en función de lo que encontraba.
El organismo señaló que una sola notificación no permite establecer una tendencia general, pero sí representa una señal sobre los nuevos desafíos que plantea la IA agéntica en materia de ciberseguridad y protección de datos. La AEPD advierte que estos sistemas pueden aumentar la velocidad y capacidad de adaptación de ataques conocidos, por lo que recomienda a las organizaciones revisar sus análisis de riesgos, permisos y credenciales, además de fortalecer los mecanismos de detección, contención y respuesta. La supervisión humana continúa siendo necesaria, pero deberá complementarse con herramientas capaces de reaccionar con rapidez ante este tipo de incidentes.(En Blanco y Negro)





