Navegación

La agencia de protección de datos de España recibe el primer informe de una brecha de datos causada por IA.

fuente: https://www.bleepingcomputer.com/news/security/spains-data-agency-gets-first-report-of-ai-powered-data-breach/

La Agencia Española de Protección de Datos (AEPD) recibió una notificación sobre un ataque presuntamente perpetrado por un agente de inteligencia artificial impulsado por un conocido modelo de lenguaje de gran tamaño (LLM).

La organización que reportó el incidente indicó que el agente de IA buscó vulnerabilidades, inició sesión en sus sistemas y posteriormente examinó las aplicaciones en busca de fallos de seguridad adicionales. En las fases finales del ataque, el agente modificó datos personales y accedió a documentos financieros.

Aunque la agencia española aún debe investigar el incidente y verificar la información, la AEPD señala que esta notificación demuestra que las brechas de seguridad de datos relacionadas con la IA ya no son meramente teóricas.

«El agente atacante comenzó buscando vulnerabilidades en archivos genéricos y logró iniciar sesión con éxito», describe la AEPD.

«Una vez que obtuvo acceso al sistema, empezó a buscar vulnerabilidades en la aplicación de forma autónoma. Tras localizarlas, pudo modificar datos personales y acceder a facturas».

La AEPD subrayó que la IA no genera nuevas amenazas, pero sí puede incrementar la velocidad, la escala y la capacidad de adaptación de los ciberataques, además de reducir los márgenes de tiempo de respuesta de los defensores; un cambio de paradigma destacado recientemente por el Centro Criptológico Nacional del país.

Últimas noticias

30 DE AGOSTO, 2026

OpenAI restringe el acceso mediante cursor a sus modelos tras la adquisición por parte de SpaceX.

Tras la asombrosa adquisición por parte de SpaceX, la empresa de Elon Musk, de Cursor, un asistente de codificación con IA desarrollado por la startup Anysphere...

Leer artículo
30 DE AGOSTO, 2026

Cinco fallos críticos en plugins y temas de WordPress permiten la toma de control del sitio o la ejecución remota de código (RCE).

Se han descubierto múltiples fallos de seguridad críticos en plugins y temas de WordPress, como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP, que po...

Leer artículo
29 DE AGOSTO, 2026

Android 17 añade ECH a todo el sistema operativo para ocultar las visitas a sitios web de los proveedores de red.

Google anunció el jueves nuevas medidas de seguridad de red en Android 17 para reforzar la privacidad de la conexión, abordar las vulnerabilidades celulares y p...

Leer artículo