{"id":3202,"date":"2026-06-28T04:21:52","date_gmt":"2026-06-28T04:21:52","guid":{"rendered":"https:\/\/tucumandevelopers.com\/index.php\/2026\/06\/28\/el-enemigo-que-no-duerme-cuando-la-inteligencia-artificial-puede-convertir-el-hacking-en-una-guerra-hibrida-permanente\/"},"modified":"2026-06-28T04:21:52","modified_gmt":"2026-06-28T04:21:52","slug":"el-enemigo-que-no-duerme-cuando-la-inteligencia-artificial-puede-convertir-el-hacking-en-una-guerra-hibrida-permanente","status":"publish","type":"post","link":"https:\/\/tucumandevelopers.com\/index.php\/2026\/06\/28\/el-enemigo-que-no-duerme-cuando-la-inteligencia-artificial-puede-convertir-el-hacking-en-una-guerra-hibrida-permanente\/","title":{"rendered":"El enemigo que no duerme: cuando la inteligencia artificial puede convertir el hacking en una guerra h\u00edbrida permanente"},"content":{"rendered":"<div>\n<div>\n<p>Durante a\u00f1os, la ciberseguridad se apoy\u00f3 en una ficci\u00f3n c\u00f3moda: atacar sistemas complejos exig\u00eda talento, tiempo, paciencia y conocimiento profundo. Un atacante avanzado era escaso, caro y limitado por una variable humana: el cansancio. Hab\u00eda que leer c\u00f3digo, entender arquitecturas, probar hip\u00f3tesis y volver a empezar. Esa fricci\u00f3n nunca garantiz\u00f3 la seguridad, pero manten\u00eda un cierto equilibrio.<\/p>\n<p>Ese equilibrio se est\u00e1 rompiendo. No porque haya aparecido una inteligencia artificial malvada, sino porque la b\u00fasqueda de vulnerabilidades empieza a dejar de depender de la paciencia humana. Un modelo no se aburre, no se frustra, no se duerme, no abandona un repositorio mal documentado ni se cansa de mirar la misma funci\u00f3n desde cien \u00e1ngulos distintos. Puede fallar miles de veces y seguir intentando combinaciones hasta encontrar una grieta. La paciencia infinita es una de las propiedades m\u00e1s inquietantes de la automatizaci\u00f3n.<\/p>\n<p>Por eso modelos como Claude Mythos importan mucho m\u00e1s all\u00e1 de su nombre concreto. Anthropic present\u00f3 <a href=\"https:\/\/www.anthropic.com\/project\/glasswing\" target=\"_blank\" rel=\"noreferrer noopener\">Project Glasswing<\/a> como una forma de dar a organizaciones cr\u00edticas una ventaja defensiva mediante <a href=\"https:\/\/www-cdn.anthropic.com\/8b8380204f74670be75e81c820ca8dda846ab289.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Claude Mythos Preview<\/a>. Tiene sentido: si un modelo puede encontrar vulnerabilidades antes que los atacantes, conviene usarlo para corregirlas. Pero esa misma capacidad es tambi\u00e9n ofensiva. La herramienta que descubre una puerta para cerrarla puede descubrirla para explotarla. La frontera no est\u00e1 en el modelo, sino en qui\u00e9n lo usa y con qu\u00e9 incentivos. De hecho, <a href=\"https:\/\/www.reuters.com\/legal\/litigation\/chinas-360-says-it-has-developed-tools-match-anthropics-mythos-2026-06-24\/\" target=\"_blank\" rel=\"noreferrer noopener\">China ya afirma tener preparadas sus herramientas para contrarrestar a Mythos<\/a>.<\/p>\n<p>La advertencia de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Five_Eyes\" target=\"_blank\" rel=\"noreferrer noopener\">Five Eyes<\/a> en The Guardian, <em>\u00ab<a href=\"https:\/\/www.theguardian.com\/technology\/2026\/jun\/22\/anthropic-claude-fable-ai-model-artificial-intelligence-national-security\">AI models capable of devastating attacks on governments and business months away, rare Five Eyes statement warns<\/a>\u00ab<\/em> debe leerse as\u00ed: no como una profec\u00eda apocal\u00edptica, sino como la constataci\u00f3n de que el reloj se ha acelerado. Cuando las agencias de inteligencia dicen que <a href=\"https:\/\/www.ft.com\/content\/df50c416-9308-46cc-af14-8f069bba9aa6?syn-25a6b1a6=1\" target=\"_blank\" rel=\"noreferrer noopener\">el horizonte no son a\u00f1os, sino meses<\/a>, admiten que el supuesto monopolio occidental de estas capacidades puede durar muy poco. El <a href=\"https:\/\/www.aisi.gov.uk\/blog\/our-evaluation-of-claude-mythos-previews-cyber-capabilities\" target=\"_blank\" rel=\"noreferrer noopener\">AI Security Institute brit\u00e1nico<\/a> observ\u00f3 mejoras significativas de Claude Mythos Preview en captura de bandera y ataques multietapa. No es lo mismo que comprometer una infraestructura cr\u00edtica bien defendida, pero lo que hoy funciona en un entorno controlado ma\u00f1ana aparece en herramientas accesibles.<\/p>\n<p>Google Threat Intelligence Group ya ha descrito esa transici\u00f3n hacia una industrializaci\u00f3n del ataque, con adversarios que usan inteligencia artificial para <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/ai-vulnerability-exploitation-initial-access\/\" target=\"_blank\" rel=\"noreferrer noopener\">explotaci\u00f3n de vulnerabilidades y acceso inicial<\/a>. No hace falta creer en m\u00e1quinas omnipotentes. Basta con observar la ca\u00edda del coste marginal. El atacante ya no necesita ser un genio: le basta con formular objetivos, encadenar herramientas y dejar que el sistema trabaje.<\/p>\n<p>Pensar que detener Mythos resuelve el problema es como intentar contener el caudal de un r\u00edo con las manos. Se puede ralentizar o clasificar temporalmente un modelo, pero la capacidad se desplazar\u00e1 a otros modelos, otros pa\u00edses y, tarde o temprano, a versiones abiertas. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Bruce_Schneier\" target=\"_blank\" rel=\"noreferrer noopener\">Bruce Schneier<\/a> lo plante\u00f3 en <a href=\"https:\/\/www.theguardian.com\/commentisfree\/2026\/jun\/16\/anthropic-fable-ai\" target=\"_blank\" rel=\"noreferrer noopener\">su an\u00e1lisis sobre Fable<\/a>: el problema no es un producto aislado, sino la tendencia general de aumento de capacidades. La orden ejecutiva de la Casa Blanca sobre <a href=\"https:\/\/www.whitehouse.gov\/presidential-actions\/2026\/06\/promoting-advanced-artificial-intelligence-innovation-and-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">innovaci\u00f3n y seguridad en inteligencia artificial avanzada<\/a> confirma esa lectura: los modelos de frontera ya se tratan como tecnolog\u00eda estrat\u00e9gica, no como simple <em>software<\/em>.<\/p>\n<p>Para Europa, la conclusi\u00f3n es inc\u00f3moda. Depender de modelos estadounidenses para defender bancos, hospitales, redes energ\u00e9ticas o administraciones p\u00fablicas no es una estrategia: es subordinaci\u00f3n. Si el acceso a capacidades cr\u00edticas puede condicionarse desde Washington, la soberan\u00eda tecnol\u00f3gica europea es m\u00e1s discurso que realidad.<\/p>\n<p>La guerra h\u00edbrida que viene no ser\u00e1 necesariamente un gran apag\u00f3n cinematogr\u00e1fico. Ser\u00e1 algo m\u00e1s viscoso: intentos constantes sobre proveedores peque\u00f1os, ayuntamientos, hospitales, universidades, cadenas de suministro, bibliotecas olvidadas, <em>firmware<\/em> abandonado y sistemas industriales obsoletos. No har\u00e1 falta destruirlo todo. Bastar\u00e1 con degradar la confianza, aumentar el coste de operar, manipular datos y obligar a defenderlo todo, todo el tiempo. La investigaci\u00f3n acad\u00e9mica, con <em>benchmarks<\/em> como <a href=\"https:\/\/arxiv.org\/pdf\/2605.11086\" target=\"_blank\" rel=\"noreferrer noopener\">ExploitGym<\/a>, apunta en la misma direcci\u00f3n: aunque explotar vulnerabilidades sigue siendo dif\u00edcil, los modelos de frontera ya logran resultados no triviales. En ciberseguridad, con eso basta.<\/p>\n<p>La defensa tendr\u00e1 que usar inteligencia artificial para sobrevivir a la inteligencia artificial. Como se\u00f1ala BCG al hablar de <a href=\"https:\/\/www.bcg.com\/publications\/2026\/cybersecurity-at-ai-speed-requires-synchronization\" target=\"_blank\" rel=\"noreferrer noopener\">ciberseguridad a la velocidad de la inteligencia artificial<\/a>, el reto no es solo tecnol\u00f3gico, sino organizativo. Saber qu\u00e9 sistemas tienes, qu\u00e9 dependencias usas, qui\u00e9n accede a qu\u00e9, qu\u00e9 puedes aislar y qu\u00e9 puedes recuperar dejar\u00e1 de ser una auditor\u00eda ocasional para convertirse en una funci\u00f3n continua.<\/p>\n<p>La pregunta no es si Mythos debe darnos miedo. La pregunta es si nuestras instituciones est\u00e1n preparadas para un mundo en el que buscar vulnerabilidades se convierte en una actividad permanente, automatizada y distribuida. La respuesta honesta es que no. Seguimos pensando en murallas cuando deber\u00edamos pensar en sistemas inmunol\u00f3gicos. Seguimos intentando prohibir el r\u00edo cuando deber\u00edamos redise\u00f1ar la ciudad para convivir con la crecida. El r\u00edo ya est\u00e1 bajando, y la cuesti\u00f3n es qui\u00e9n construir\u00e1 diques, qui\u00e9n seguir\u00e1 vendiendo paraguas y qui\u00e9n descubrir\u00e1 demasiado tarde que vive en zona inundable.<\/p>\n<hr>\n<p><em>This article is also available in English on my Medium page, \u00ab<a href=\"https:\/\/medium.com\/enrique-dans\/the-future-of-cybersecurity-is-ai-against-ai-961a4ac84218?sk=ef0997fd0f78cf1024644ad48e337e9c\" data-type=\"link\" data-id=\"https:\/\/medium.com\/enrique-dans\/the-future-of-cybersecurity-is-ai-against-ai-961a4ac84218?sk=ef0997fd0f78cf1024644ad48e337e9c\" target=\"_blank\" rel=\"noreferrer noopener\">The future of cybersecurity is AI against AI<\/a>\u00bb <\/em><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Fuente: <a href=\"https:\/\/www.enriquedans.com\/2026\/06\/el-enemigo-que-no-duerme-cuando-la-inteligencia-artificial-puede-convertir-el-hacking-en-una-guerra-hibrida-permanente.html\">Art\u00edculo original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante a\u00f1os, la ciberseguridad se apoy\u00f3 en una ficci\u00f3n c\u00f3moda: atacar sistemas complejos exig\u00eda talento, tiempo, paciencia y conocimiento profundo. Un atacante avanzado era escaso, caro y limitado por una variable humana: el cansancio. Hab\u00eda que leer c\u00f3digo, entender arquitecturas, probar hip\u00f3tesis y volver a empezar. Esa fricci\u00f3n nunca garantiz\u00f3 la seguridad, pero manten\u00eda un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3201,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[33],"tags":[],"class_list":["post-3202","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ia"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/comments?post=3202"}],"version-history":[{"count":0,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3202\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media\/3201"}],"wp:attachment":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media?parent=3202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/categories?post=3202"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/tags?post=3202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}