Confirmado por la Agencia de Protección de Datos | Primer ciberataque en España ejecutado por un agente de IA 100% autónomo

Elígenos como tu fuente preferida en Google.
La Agencia Española de Protección de Datos acaba de informar que un agente de IA ha encontrado fallos de seguridad, ha entrado en un sistema y ha accedido a datos personales.
Aunque suena casi a magia, imagina tener un asistente superinteligente que trabaja para ti las 24 horas del día, sin cansarse nunca y aprendiendo constantemente. Un ayudante digital que no solo hace lo que le pides, sino que encuentra la manera más inteligente de hacerlo. Eso es, ni más ni menos, un agente de IA.
No necesitan supervisión constante, aprenden de cada interacción y se adaptan de forma muy rápida a nuevas situaciones. Mejora constantemente su rendimiento, sin necesidad de estar dándole, como a un empleado, mucho tiempo o incluso un curso de formación.
El problema es que, desde hace ya un tiempo, este tipo de agentes se están usando para que accedan a sistemas de forma ilegal y poder hacerse con todo tipo de datos.
Pues esto es precisamente lo que acaba de pasar. La Agencia Española de Protección de Datos (AEPD) ha recibido la primera notificación en España sobre un posible ciberataque en el que un agente de inteligencia artificial habría actuado de forma autónoma en varias fases del ataque.
Tal y como se ha podido saber, el atacante utilizó un modelo de IA para buscar una forma de entrar en un sistema. El agente habría encontrado vulnerabilidades, conseguido iniciar sesión y, una vez dentro, habría buscado fallos en la aplicación hasta conseguir acceder a información privada.
Por el momento esto es todo lo que se sabe. La AEPD no ha dicho qué empresa sufrió el ataque ni qué modelo de IA se utilizó. Tampoco se conoce a fondo realmente qué sucedió.
"Esta primera notificación no permite afirmar una tendencia estadística, aunque sí constituye una señal significativa de que los ataques apoyados en inteligencia artificial han dejado de ser un riesgo teórico y empiezan a materializarse en incidentes que afectan a tratamientos reales de datos personales", ha comentado la agencia.
¿Qué hizo el agente de IA durante el ataque?
Matizar que la AEPD ha recibido una notificación sobre un posible ataque realizado con un agente de IA, no que una inteligencia artificial haya realizado por sí sola un ciberataque sin ninguna persona detrás.
Se sabe que, primero, el agente empezó buscando vulnerabilidades en archivos. Después consiguió hacer un inicio de sesión.
Una vez dentro del sistema, el agente siguió buscando por su cuenta otros fallos de seguridad. Es decir, no se limitó a hacer una única tarea que alguien le había indicado. Fue avanzando.
Finalmente, según la notificación recibida por la AEPD, consiguió aprovechar una vulnerabilidad de la aplicación, haciéndose con todo tipo de datos personales y accedió a facturas.
La IA empieza a cambiar también la forma de hacer ciberataques
Si bien es cierto que la IA se ha estado usando desde hace años para facilitar el trabajo de hackeo a los ciberdelincuentes, entre 2025 y lo que llevamos de 2026, las cosas han cambiado mucho.
Ahora esta tecnología es capaz de encargarse casi de la totalidad del ataque. Los ciberdelincuentes ya no tienen que invertir su tiempo para hackear un sistema. Un agente puede encargarse de encontrar fallos, probarlos y continuar investigando cuando encuentre una puerta de entrada.
Eso no hace que los ataques sean automáticamente más peligrosos, pero sí puede hacer que sean más rápidos y que requieran menos trabajo humano. Y ahí está el cambio que preocupa a los expertos en seguridad.
Si los agentes son capaces de trabajar durante más tiempo y tomar más decisiones por su cuenta, una persona podría simplemente supervisar los procesos mientras el agente escala hasta límites casi imposibles su ataque.


