Julio 26, 2026

Agencias de inteligencia occidentales alertan sobre una nueva ola de ciberataques con IA

Akura Yonomoto -Periodista Científico de El Ciudadano Digital

Five Eyes (Cinco Ojos), la alianza de Inteligencia compuesta por 5 países muy TOP en ciberseguridad, ha puesto por escrito una advertencia que afecta de lleno a empresas, gobiernos y proveedores tecnológicos: la IA ya está acelerando el riesgo en dicha ciberseguridad y el margen para reaccionar se está estrechando. Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda no hablan de un problema lejano, sino de un cambio que puede llegar en cuestión de meses, con modelos frontier capaces de mover el tablero tanto en ataque como en defensa.

El aviso lo firman la NSA estadounidense, CISA, el NCSC británico, el NCSC neozelandés, el Canadian Centre for Cyber Security y el Australian Cyber Security Centre en un documento breve donde dicen que estos modelos pueden superar las expectativas actuales de la industria y cambiar las capacidades ofensivas y defensivas en ciberseguridad con un calendario que ya no se mide en años, sino en meses.


Redes Neuronales: La Mente Artificial”: Una obra apasionante, de lectura entretenida pero técnica y rigurosa en algunos capítulos, que mantiene al lector expectante a medida que avanza en la lectura.

¿Las IA piensan o algo parecido? Es la pregunta que los investigadores más serios de la Inteligencia Artificial se hacen en voz baja en los laboratorios informáticos, cuando nadie los escucha. Y es la pregunta que investiga “Redes Neuronales: La Mente Artificial”, la nueva obra escrita de Miguel Angel Ducci. Un libro técnico, académico, clásico y muy riguroso.


El riesgo principal está en la velocidad, la escala y la automatización. La IA puede ayudar a proteger mejor, eso por descontado, pero también puede facilitar que un atacante encuentre fallos, prepare ataques, encadene pasos y reduzca el tiempo entre descubrir una vulnerabilidad y explotarla. Por eso, desde Five Eyes se mete presión en algo muy concreto: parchear tarde va a ser cada vez más peligroso, sobre todo cuando entren en juego vulnerabilidades nuevas, fallos desconocidos y zero-day que todavía no tienen una solución clara en el momento en que aparecen.

La parte práctica del aviso va directa a empresas, organismos públicos y proveedores tecnológicos, que son los principales afectados por su importancia o magnitud. Las cinco agencias piden reducir la superficie de ataque, limitar accesos innecesarios, revisar qué sistemas están conectados a Internet y aislar todo lo que no tenga por qué estar expuesto. Puro sentido común, porque poco más se puede hacer en términos generales.

También piden acelerar los parches, retirar sistemas antiguos o sin soporte y tratar esa tecnología heredada como una carga real para cualquier organización que dependa de ella. El documento también apunta a los fabricantes y proveedores con una idea muy concreta: secure-by-design y secure-by-default deben ser prácticas normales, no promesas bonitas para una presentación, el problema es que de la petición a la realidad hay un mundo.

Te puede interesar: Nueva súper coalición para controlar la IA

Detalles

  • El aviso llega de las principales agencias de ciberseguridad del bloque Five Eyes, una alianza de inteligencia formada por EE. UU., Reino Unido, Canadá, Australia y Nueva Zelanda.
  • Según el comunicado, los modelos de IA de frontera pueden transformar tanto las capacidades ofensivas como defensivas en ciberseguridad, reduciendo los tiempos de reacción de años a solo meses.
  • El gran riesgo es que la IA permite a atacantes moverse con más velocidad, escala y sofisticación, además de acortar el tiempo entre el descubrimiento de una vulnerabilidad y su explotación.
  • Las agencias piden a empresas y gobiernos reforzar lo básico: parchear software más rápido, reducir accesos innecesarios, revisar sistemas antiguos, mejorar controles de identidad y preparar planes de respuesta antes de que ocurra un ataque.
  • También recomiendan que las organizaciones usen IA para defenderse, por ejemplo para detectar vulnerabilidades antes, vigilar comportamientos extraños y responder más rápido a incidentes.

Qué significa esto

La ciberseguridad ya no puede verse como un problema técnico escondido en el departamento de informática: se está convirtiendo en un riesgo directo para empresas, gobiernos y servicios esenciales. La misma Inteligencia Artificial que ayuda a trabajar mejor también puede hacer que los ataques sean más rápidos y difíciles de frenar, así que prepararse antes de que llegue el golpe será cada vez más importante.

La seguridad debe venir integrada desde el diseño del producto y activada por defecto, porque dejarla como una opción que alguien tiene que configurar después aumenta el riesgo desde el primer día. Parece algo totalmente obvio, pero los que trabajéis en sistemas y ciberseguridad seguro que se os sube el cortisol con estas cosas dada la cantidad de veces que ocurre.

A eso se suma la defensa en profundidad, que en la práctica significa no depender de una sola herramienta, una sola capa o una única solución milagrosa. Five Eyes pide reforzar identidad, autenticación, permisos, segmentación, planes de respuesta, pruebas internas y entrenamiento de equipos, asumiendo que habrá incidentes y que la diferencia estará en detectarlos, contenerlos y recuperarse rápido en ciberseguridad dada la velocidad de la IA.

La otra cara del aviso es que la Inteligencia Artificial también debe usarse para defender mejor, detectar vulnerabilidades antes, mejorar la calidad del software, vigilar comportamientos raros y responder con más rapidez cuando algo se tuerce. En definitiva, y resumiendo, Five Eyes no presenta la IA solo como amenaza, pero sí deja claro que quien siga trabajando con parches lentos, sistemas viejos y accesos mal controlados va a tener cada vez menos margen.

Te puede interesar: Etercuanticum IA nueva herramienta con base en ChatGPT, está revolucionando el mercado

¿Qué se sabe sobre el Club de los Cinco Ojos?

  • Es una de las alianzas de espionaje más completas de la historia.
  • Nació a partir de la estrecha colaboración entre EE.UU. y Reino Unido durante la Segunda Guerra Mundial.
  • Al principio se llamó BRUSA y después UKUSA.
  • Su base es no espiarse mutuamente y compartir información.
  • Los documentos filtrados por Edward Snowden en 2013 revelaron que el grupo espió a los ciudadanos.

Akura Yonomoto Anthropic Ariosto Raggo Artículo Científico ChatGPT Chile China Ciberseguridad Ciencia Cine Claude Cloude Donald Trump Donal Trump El Ciudadano Digital El Ciudadano Inteligente Elon Musk Enfermedades Estados Unidos Etercuanticum IA Física Gemini Google Guerra IA Inteligencia Artificial Irán José Antonio Kast Kameron Drake Miguel Angel Ducci Milenka Swett Mythos NotebookLM Nvidia OpenAI Perplexity Política Rafael Muñoz Canessa Rusia Salud Sam Altman Talca Tecnologia Terrorismo USA