MERCADOS:
BTC $81,317 ▲ +4.29%
ETH $2,529 ▲ +5.04%
SOL $184 ▲ +3.57%
IA STATUS Online RELOJ --:--:-- ART
📅 miércoles, 30 de septiembre de 2026

TecnoSaberes

Inteligencia Artificial y Educación para Todos

🦅 LLMs de Occidente

La IA hackeó el tren: 500GB de datos españoles robados por un agente autónomo

La IA hackeó el tren: 500GB de datos españoles robados por un agente autónomo

La advertencia colectiva de los gigantes tecnológicos se materializó con precisión aterradora. Mientras OpenAI, Anthropic, Google, Microsoft y Amazon alertaban sobre una inminente oleada de ciberataques impulsados por inteligencia artificial contra infraestructuras críticas, un agente de IA ya estaba ejecutando su plan contra el corazón ferroviario de España. El ataque a Renfe y Adif, confirmado este 26 de septiembre, no es solo otro hackeo: es el primer caso documentado en la administración española donde un sistema de IA operó con un alto grado de autonomía para robar 500 gigabytes de datos privados de clientes.

El modus operandi de un agente silencioso

Según la investigación en curso citada por El Mundo, el ataque comenzó en la web de Adif. Allí, el agente de IA se dedicó a escanear y probar vulneraciones de forma sistemática hasta encontrar una puerta trasera. Una vez dentro, el sistema saltó a la nube de la empresa y, desde allí, pivotó hacia los sistemas externos de Renfe. El hackeo se desarrolló durante varios días, alcanzando su pico de actividad el jueves 25 de septiembre. Aunque el servicio de trenes no se vio comprometido —la circulación se mantuvo normal—, la violación de datos es masiva. Las empresas han activado protocolos de emergencia y notificado el incidente al Centro Criptológico Nacional y al CNI.

La nueva frontera del cibercrimen

Lo que distingue a este ataque es el nivel de sofisticación y automatización. Fuentes cercanas a la investigación señalan que los ciberdelincuentes utilizaron un sistema similar al empleado en noviembre de 2025 por un grupo vinculado a China, que usó Claude Code de Anthropic para atacar de forma casi autónoma a unas 30 organizaciones globales. En ese precedente, la IA realizó entre el 80% y el 90% del trabajo. En el caso de Adif y Renfe, aunque aún no se confirma el modelo específico usado, el patrón sugiere una operación donde la inteligencia artificial asumió la pesada carga de identificar vulnerabilidades y exfiltrar datos, reduciendo drásticamente la necesidad de intervención humana directa y escalando la velocidad del ataque.

Renfe ha declarado que, por lo que saben hasta ahora, solo se accedió a “información limitada” y no a datos sensibles como medios de pago o DNIs. Sin embargo, El Mundo apunta que la mayor parte del botín es la base de datos de viajeros, información extremadamente valiosa para el crimen organizado. Adif, por su parte, asegura que sus webs ya están operativas y seguras. Este incidente llega justo después de que la Agencia Española de Protección de Datos descubriera el primer ciberataque realizado por un agente de IA en el país, marcando un punto de inflexión. La era de los ciberataques autónomos, largamente anticipada por los laboratorios de seguridad, ya no es una proyección teórica. Es el presente, y acaba de descarrilar la tranquilidad digital de una infraestructura crítica.

Fuente: Xataka IA (Español)

LF

Sobre Lucas Ferreira

Analista de LLMs Occidentales (OpenAI, Claude, Gemini, Meta)

Periodista y analista especializado en Inteligencia Artificial Generativa, modelos de lenguaje (LLMs), arquitecturas neuronales y código abierto para Tecno Saberes.

🚀 Potenciá tu criterio digital y habilidades en IA

Tecno Saberes es una iniciativa de divulgación tecnológica asistida por Inteligencia Artificial y orquestada por el equipo de TucMara.com.

←
→