La Agencia Española de Protección de Datos ha recibido la primera notificación de una brecha de seguridad en la que el incidente habría sido ejecutado mediante un agente de inteligencia artificial.
En plena oleada de tensión por los peligros de la inteligencia artificial y cómo el aumento de sus capacidades podrían suponer graves riesgos para la humanidad, España asegura haber detectado el primer ataque informático ejecutado por la IA de forma autónoma.
Según una información publicada por la Agencia Española de Protección de Datos (AEPD), el agente atacante inició una búsqueda de vulnerabilidades en archivos genéricos y consiguió acceder mediante loggin a la compañía. Una vez dentro del sistema, comenzó a buscar, de forma autónoma, vulnerabilidades en la aplicación, modificando datos personales y accediendo a facturas.
Sin especificar qué organización ha sido la afectada, la AEPD insiste en que están analizando el incidente para extraer las conclusiones acertadas. Además, aseguran que para dicho ataque se utilizó un modelo conocido de IA que no ha sido diseñado para desarrollar actividades maliciosas.
¿Qué supone un ataque con agentes?
La aparición de agentes de IA introduce un cambio cualitativo respecto al uso de IA que se venía haciendo por ciberdelincuentes. Un agente puede recibir un objetivo, planificar tareas intermedias, utilizar herramientas, ejecutar código, consultar fuentes, interpretar resultados y modificar su actuación, de forma autónoma, en función de lo que encuentra.
Según publica el Centro Criptológico Nacional, la IA ofensiva se está convirtiendo en una capacidad operativa integrada en campañas reales y recomienda reforzar los controles esenciales, acelerar la gestión de vulnerabilidades, proteger las identidades, controlar la cadena de suministro y gobernar adecuadamente el uso de agentes.
La Agencia pone en relieve el primer ataque conocido que se ha realizado por un agente de IA en España asegurando que constituye una señal significativa de que los ataques apoyados en inteligencia artificial han dejado de ser un riesgo teórico y empiezan a materializarse en incidentes que afectan a tratamientos reales de datos personales.
De hecho, este nuevo panorama en el que la inteligencia artificial puede ejecutar acciones pr sí sola y busca las vías necesarias para lograr su objetivo, cambia por completo la forma en la que las empresas tienen que asumir la ciberseguridad.
Más ataques de IA agéntica
El incidente de Hugging Face y OpenAI ofrece una buena perspectiva de lo que son capaces de hacer los agentes. El problema arrancó en julio de 2026, durante unas evaluaciones internas de OpenAI con ExploitGym, un banco de pruebas diseñado para medir si los agentes de IA son capaces de identificar y explotar vulnerabilidades de software.
Los agentes debían operar aislados, sin acceso a internet ni comunicación entre ellos, pero varios encontraron la manera de improvisar un canal propio: un tablón de mensajes no autorizado por el que llegaron a pasar unos 1.200 agentes que intercambiaron más de 70.000 mensajes y archivos, y del que alrededor de 700 acabaron participando en el ataque a la infraestructura real de Hugging Face, una plataforma de IA.
La compañía reconstruyó después cerca de 17.600 acciones de los atacantes a lo largo de unos cuatro días y medio. Los analistas que han diseccionado el caso coinciden en señalar por qué marca un antes y un después y es la primera vez que se observa una cadena de ataque completamente autónoma, sin un humano tomando las decisiones de mando y control. Además, los agentes razonaron y algunos llegaron a preguntarse expresamente si atacar Hugging Face era ético o si entraba dentro de lo que se les había pedido.
No es un caso aislado. En noviembre de 2025 Anthropic hizo pública la interrupción de la que describió como la primera campaña de ciberespionaje orquestada por IA de la que se tiene constancia. Según la compañía, la IA ejecutó entre el 80% y el 90% de la operación con apenas cuatro a seis puntos de decisión humana por campaña.
Ahora este fen´meno parece haber aterrizado en España abriendo la puerta a una nueva era de la ciberseguridad para las empresas .
Ya está disponible iOS 27, la actualización del iPhone que llega a España sin Siri AILos temores de la IA irrumpen en la mayor carrera tecnológica del sigloChina advierte de la "pérdida de control" de la IA y pide no fomentar la competencia con EEUU por el bien de la humanidad Comentar ÚLTIMA HORA-
09:38
Las tormentas pondrán hoy en aviso a siete CCAA, cuatro en nivel naranja, con aviso por calor en Canarias
-
09:36
Los directivos de Nvidia y Meta se oponen a los intentos de coordinar la ralentización de la IA
-
09:26
Las ejecuciones hipotecarias sobre viviendas habituales marcan récord en 9 años en el segundo trimestre
-
09:13
España detecta el primer ataque ejecutado por un agente de IA
-
09:08
Amadeus acelera en el Ibex: Deutsche Bank eleva un 23% su valoración