España detecta el primer ataque ejecutado por un agente de IA
La Agencia Española de Protección de Datos (AEPD) informó de la primera notificación recibida por una brecha de seguridad atribuida a un “agente” de inteligencia artificial que habría actuado de forma autónoma. Según el relato de la AEPD, el sistema atacante inició una búsqueda de vulnerabilidades en archivos genéricos, accedió mediante login y, una vez dentro, rastreó debilidades en una aplicación modificando datos personales y llegando a acceder a facturas. La autoridad no identifica a la organización afectada mientras analiza el caso. La AEPD señala que se empleó un modelo conocido de IA no diseñado para fines maliciosos. El Centro Criptológico Nacional alerta de que la IA ofensiva ya opera en campañas reales y urge acelerar gestión de vulnerabilidades y controles de identidad y cadena de suministro.







