ProlactarRD impacta a más de 1,800 familias durante la Semana Mundial de
España notifica el primer ataque ejecutado mediante un agente de IA
Un sistema autónomo buscó vulnerabilidades, entró en una aplicación y consiguió modificar datos personales y acceder a facturas.
La Agencia Española de Protección de Datos (AEPD) recibió la primera notificación de una brecha de datos personales en España causada por un ataque ejecutado mediante un agente de inteligencia artificial.
El incidente afectó a una organización cuya identidad no ha sido revelada. Según la información comunicada por la entidad afectada, el atacante utilizó un conocido modelo de lenguaje convertido en agente autónomo para encadenar distintas fases de la intrusión.
El agente comenzó buscando vulnerabilidades en archivos genéricos y consiguió iniciar sesión correctamente. Una vez dentro del sistema, continuó examinando la aplicación de manera autónoma hasta localizar un fallo que le permitió modificar datos personales y acceder a facturas.
La AEPD no ha informado cuántas personas resultaron afectadas, qué clase de información quedó comprometida ni si los documentos fueron descargados, divulgados o utilizados posteriormente. Tampoco identificó el modelo de lenguaje empleado.
Dirigido por un atacante
El caso no significa que una inteligencia artificial decidiera por sí sola atacar una organización. De acuerdo con la Agencia, un tercero habría utilizado el agente de IA como instrumento para desarrollar las diferentes etapas del ataque.
A diferencia de un asistente que responde instrucciones individuales, un agente puede recibir un objetivo, planificar tareas, utilizar herramientas informáticas, interpretar los resultados y adaptar su actuación sin necesitar una orden humana para cada paso.
La AEPD aclaró que la utilización de un modelo de lenguaje comercial tampoco implica que la infraestructura de su fabricante haya sido vulnerada ni que la herramienta fuera diseñada para cometer delitos.
El primero notificado
La precisión resulta importante: es la primera brecha de estas características notificada ante la Agencia Española de Protección de Datos, pero no puede asegurarse que sea el primer ataque ejecutado mediante un agente de IA ocurrido en España.
Otros incidentes podrían no haber sido detectados, no haber sido comunicados a las autoridades o permanecer bajo investigación.
La información conocida procede de la declaración inicial de la organización afectada y deberá ser analizada antes de establecer conclusiones definitivas sobre el alcance del ataque.
Una nueva etapa para la ciberseguridad
Aunque un solo caso no permite hablar de una tendencia, el episodio representa un cambio relevante. La inteligencia artificial no necesariamente crea formas nuevas de ataque, pero puede aumentar la velocidad, la escala y la capacidad de adaptación de técnicas ya conocidas.
Los modelos generativos ya podían utilizarse para redactar mensajes fraudulentos, analizar código o ayudar a localizar vulnerabilidades. La diferencia de los agentes autónomos es su capacidad para ejecutar y conectar varias acciones sin intervención humana directa en cada fase.
En abril de 2026, Anthropic presentó Mythos Preview como parte de un proyecto defensivo destinado a localizar vulnerabilidades en programas informáticos. La empresa aseguró que la herramienta había identificado miles de fallos de seguridad. Sin embargo, la AEPD no ha relacionado ese modelo con el ataque registrado en España.
Para el organismo regulador, el incidente constituye una señal de que los ataques apoyados en agentes inteligentes han dejado de ser un riesgo únicamente teórico y comienzan a afectar sistemas que contienen información personal.
Fuentes: Agencia Española de Protección de Datos, EFE y Anthropic.
Imagen: El Confidencial
