La advertencia colectiva de los gigantes tecnológicos se materializó con precisión aterradora. Mientras OpenAI, Anthropic, Google, Microsoft y Amazon alertaban sobre una inminente oleada de ciberataques impulsados por inteligencia artificial contra infraestructuras críticas, un agente de IA ya estaba ejecutando su plan contra el corazón ferroviario de España. El ataque a Renfe y Adif, confirmado este 26 de septiembre, no es solo otro hackeo: es el primer caso documentado en la administración española donde un sistema de IA operó con un alto grado de autonomía para robar 500 gigabytes de datos privados de clientes.
El modus operandi de un agente silencioso
Según la investigación en curso citada por El Mundo, el ataque comenzó en la web de Adif. Allí, el agente de IA se dedicó a escanear y probar vulneraciones de forma sistemática hasta encontrar una puerta trasera. Una vez dentro, el sistema saltó a la nube de la empresa y, desde allí, pivotó hacia los sistemas externos de Renfe. El hackeo se desarrolló durante varios días, alcanzando su pico de actividad el jueves 25 de septiembre. Aunque el servicio de trenes no se vio comprometido —la circulación se mantuvo normal—, la violación de datos es masiva. Las empresas han activado protocolos de emergencia y notificado el incidente al Centro Criptológico Nacional y al CNI.
La nueva frontera del cibercrimen
Lo que distingue a este ataque es el nivel de sofisticación y automatización. Fuentes cercanas a la investigación señalan que los ciberdelincuentes utilizaron un sistema similar al empleado en noviembre de 2025 por un grupo vinculado a China, que usó Claude Code de Anthropic para atacar de forma casi autónoma a unas 30 organizaciones globales. En ese precedente, la IA realizó entre el 80% y el 90% del trabajo. En el caso de Adif y Renfe, aunque aún no se confirma el modelo específico usado, el patrón sugiere una operación donde la inteligencia artificial asumió la pesada carga de identificar vulnerabilidades y exfiltrar datos, reduciendo drásticamente la necesidad de intervención humana directa y escalando la velocidad del ataque.
Renfe ha declarado que, por lo que saben hasta ahora, solo se accedió a “información limitada” y no a datos sensibles como medios de pago o DNIs. Sin embargo, El Mundo apunta que la mayor parte del botín es la base de datos de viajeros, información extremadamente valiosa para el crimen organizado. Adif, por su parte, asegura que sus webs ya están operativas y seguras. Este incidente llega justo después de que la Agencia Española de Protección de Datos descubriera el primer ciberataque realizado por un agente de IA en el país, marcando un punto de inflexión. La era de los ciberataques autónomos, largamente anticipada por los laboratorios de seguridad, ya no es una proyección teórica. Es el presente, y acaba de descarrilar la tranquilidad digital de una infraestructura crítica.
Fuente: Xataka IA (Español)
