La Agencia Española de Protección de Datos (AEPD) ha informado del que considera el primer ciberataque autónomo llevado a cabo por un agente de inteligencia artificial en España, un incidente que evidencia los nuevos riesgos que plantea esta tecnología para la ciberseguridad y la protección de datos.
Según ha explicado la AEPD, el incidente comenzó cuando un agente de IA, apoyado en un conocido modelo de lenguaje, localizó brechas de seguridad y consiguió acceder al sistema de una entidad. Una vez dentro, el programa habría actuado sin intervención humana directa: buscó nuevas vulnerabilidades en la aplicación hasta conseguir alterar datos personales y acceder a facturas de la organización afectada.
La AEPD pide cautela y evaluará ahora el incidente a partir del informe presentado por la empresa afectada. La agencia aclara que la herramienta utilizada no fue diseñada para llevar a cabo actividades maliciosas, pero advierte de que el riesgo asociado al uso de la inteligencia artificial en ciberataques «ya es real».
Deja una respuesta