La Agencia Española de Protección de Datos (AEPD) ha informado del que considera el primer ciberataque autónomo llevado a cabo por un agente de inteligencia artificial en España, un incidente que evidencia los nuevos riesgos que plantea esta tecnología para la ciberseguridad y la protección de datos.

Según ha explicado la AEPD, el incidente comenzó cuando un agente de IA, apoyado en un conocido modelo de lenguaje, localizó brechas de seguridad y consiguió acceder al sistema de una entidad. Una vez dentro, el programa habría actuado sin intervención humana directa: buscó nuevas vulnerabilidades en la aplicación hasta conseguir alterar datos personales y acceder a facturas de la organización afectada.

La AEPD pide cautela y evaluará ahora el incidente a partir del informe presentado por la empresa afectada. La agencia aclara que la herramienta utilizada no fue diseñada para llevar a cabo actividades maliciosas, pero advierte de que el riesgo asociado al uso de la inteligencia artificial en ciberataques «ya es real».

https://es.euronews.com/next/2026/09/15/agente-ia-perpetra-primer-ciberataque-registrado-proteccion-de-datos-espana