Agentes de IA sin control: el nuevo arma de los hackers

Imaginá que dejás una herramienta de inteligencia artificial muy poderosa trabajando sola, sin pedirte permiso, buscando vulnerabilidades en los sistemas de un ministerio. Suena a ciencia ficción, pero es exactamente lo que pasó en Tailandia y nos debería preocupar a todos en América Latina.
¿Qué pasó?
Un atacante instaló Hermes, un popular asistente de IA, en un servidor rentado y desactivó la configuración que le pedía permiso antes de ejecutar comandos riesgosos. Luego lo apuntó directo al Ministerio de Finanzas de Tailandia, el organismo que maneja el tesoro y la recaudación tributaria del país.
El agente de IA entonces trabajó de forma autónoma recorriendo la red del ministerio: buscaba hosts vulnerables, intentaba ganar acceso de root (permisos máximos del sistema) y revisaba sistemas de archivos sin que nadie lo detuviera. Esto es particularmente grave porque no había un humano supervisando cada paso, validando si era ético o legal lo que hacía.
Lo inquietante es que este tipo de ataques representa una evolución peligrosa en cibercriminalidad: ya no necesitás ser un hacker ultra especializado para atacar infraestructura crítica. Solo necesitás acceso a una herramienta de IA, conocimientos básicos de configuración y la disposición de cometer un delito.
¿Por qué importa en Argentina y América Latina?
En Argentina, como en toda la región, nuestras instituciones financieras y organismos públicos todavía están en proceso de modernizar su seguridad cibernética. Si un ministerio de finanzas asiático—con más recursos que muchos de los nuestros—puede ser atacado de esta forma, ¿qué pasa con nuestras AFIP, nuestros bancos centrales, nuestras tesorerías provinciales?
El peligro es doble. Primero, que actores criminales o estatales usen IA para automatizar ataques contra infraestructura crítica latinoamericana. Segundo, que nuestros equipos de seguridad no estén preparados para detectar y frenar actividades de agentes de IA autónomos, que son mucho más rápidas y sofisticadas que un hacker tradicional.
Brasil, Colombia, México y otros países de la región ya reportaron incrementos en ataques cibernéticos a instituciones financieras. Un escenario donde esos ataques sean ejecutados por agentes de IA sin supervisión es potencialmente catastrófico.
¿Qué se recomienda?
Para organizaciones: Revisen inmediatamente su seguridad perimetral, implementen sistemas de detección de anomalías y asegúrense de que cualquier herramienta de IA en sus redes tenga controles estrictos. Las IA no deberían tener acceso directo a sistemas críticos sin múltiples capas de validación.
Para gobiernos: Es momento de que los organismos financieros y de impuestos de América Latina inviertan seriamente en ciberseguridad ofensiva y defensiva. Eso incluye equipos de respuesta a incidentes especializados y capacitación constante.
Para usuarios: Entendamos que las herramientas de IA son poderosas pero requieren supervisión humana. Nunca desactiven protecciones de seguridad "porque es más rápido". La velocidad no vale nada si tu sistema termina comprometido.
Fuente: The Hacker News