Un agente de IA hackeó solo un sistema en España: es el primer caso que documenta la AEPD
La Agencia Española de Protección de Datos (AEPD) recibió esta semana la primera denuncia de la historia por un ciberataque que un agente de inteligencia artificial ejecutó de punta a punta, sin que ningún humano tocara el teclado en el medio. El organismo español confirmó el caso el 16 de septiembre y todavía no reveló el nombre de la organización afectada ni el modelo de IA que se usó.
Pero esta es la primera vez que una agencia de protección de datos documenta uno de punta a punta como autónomo.
Según el relato de la propia AEPD, el agente arrancó buscando fallas en archivos del sistema de la víctima, logró loguearse con credenciales válidas y, a partir de ahí, siguió solo: exploró la aplicación, encontró vulnerabilidades adicionales y terminó modificando datos personales de usuarios y accediendo a facturas. Todo eso, en teoría, sin que nadie del otro lado estuviera dando órdenes paso a paso.
Francisco Pérez Bes, del área de seguridad de la AEPD, remarcó que la IA no inventa amenazas nuevas: los ataques automatizados existen hace años. Lo que cambia es la velocidad. Un humano tiene que pensar cada paso y eso genera pausas; un agente puede probar cientos de variantes en paralelo y ajustar la estrategia en milisegundos, algo que reduce mucho el margen para detectarlo a tiempo.
El caso llega además con el AI Act europeo ya vigente desde agosto, así que la AEPD lo toma como un antecedente clave para pensar cómo se investiga y se sanciona un incidente donde la decisión de atacar no la tomó, al menos de forma directa, una persona.
No es la primera vez que se detecta IA generativa metida en un ataque real: en las últimas semanas circularon casos de agentes en Hugging Face coordinados entre sí y de modelos como Gemini usados para robo de credenciales a gran escala. Pero esta es la primera vez que una agencia de protección de datos documenta uno de punta a punta como autónomo.



