Publicidad

La Agencia Española de Protección de Datos (AEPD) confirmó la recepción de la primera notificación sobre una brecha de datos personales ejecutada a través de un agente de inteligencia artificial, el cual empleó un modelo de lenguaje de uso común para vulnerar la seguridad del sistema.

De acuerdo con el informe del organismo, el software malicioso inició de forma autónoma una búsqueda de vulnerabilidades en archivos genéricos, ejecutó el inicio de sesión (login) y, tras acceder a la aplicación, identificó fallos que le permitieron alterar registros de información personal y extraer facturas.

La AEPD puntualizó que el uso del modelo de lenguaje no implica que la infraestructura del proveedor tecnológico haya sido comprometida ni que la herramienta original haya sido diseñada para fines destructivos.

«Lo relevante desde la perspectiva de la protección de datos es que un tercero habría utilizado un agente de inteligencia artificial como instrumento para encadenar exitosamente distintas fases del ataque», precisó la entidad.

El organismo advirtió que la automatización mediante IA no genera amenazas inéditas, pero sí amplifica la velocidad, escala y flexibilidad de las técnicas de intrusión, acortando las ventanas de respuesta para su detección y contención.

Al respecto, el director adjunto de la AEPD, Francisco Pérez Bes, enfatizó que la irrupción de estos sistemas en el ámbito de la ciberdelincuencia obliga a reestructurar los esquemas de protección y monitoreo informático, combinando la supervisión humana con herramientas automáticas de defensa inmediata.