Saltar al contenido
Código IA Noticias de inteligencia artificial Santiago Tue 22 Sep 2026
Seguridad y privacidad

Ataques con IA a plantas de agua y energía: alerta de cinco agencias de EE.UU.

Un informe conjunto de NSA, CISA y FBI advierte que hackers usan IA para atacar infraestructuras críticas; actividad adversaria sube 89%.

Ataques con IA a plantas de agua y energía: alerta de cinco agencias de EE.UU.
Vía WWWhat's new

No es una advertencia sobre un riesgo futuro. El 19 de septiembre de 2026, cinco agencias federales de Estados Unidos —la NSA, CISA, FBI, el Departamento de Energía y la EPA— publicaron un informe conjunto que describe una amenaza activa: actores maliciosos están usando inteligencia artificial para generar scripts de explotación contra los controladores lógicos programables (PLC) de la serie Siemens S7, los dispositivos que gestionan equipos críticos en plantas de agua, tratamiento de residuos, instalaciones energéticas y hospitales.

El documento no habla de capacidades potenciales, sino de campañas en curso. Lo recogió hoy The Verge con un ángulo que va más allá del titular de agencia: la IA no crea vulnerabilidades nuevas en las infraestructuras, pero derrumba la barrera de conocimiento técnico necesaria para explotarlas. Antes, atacar un sistema SCADA (supervisión y adquisición de datos) exigía dominar protocolos OT, arquitectura de redes industriales y protocolos propietarios de Siemens. Hoy, un modelo de lenguaje — que ya ha leído los manuales — le dice al atacante exactamente qué hacer.

El problema de fondo: equipos heredados y una jauría más grande

La vulnerabilidad de las infraestructuras críticas no es nueva. Funcionan con equipos diseñados antes de que Internet existiera, que no pueden apagarse y parchearse porque controlan procesos físicos en tiempo real. En muchos casos, los fabricantes originales ya no existen ni ofrecen soporte. Joshua Corman, experto del Institute for Security and Technology, resume la situación con una frase que repite hace años: «Siempre fuimos presa. Sobrevivíamos al apetito de nuestros depredadores».

Lo que cambia con la IA es el tamaño de la jauría y la facilidad de acceso. Un atacante que no conoce los protocolos Siemens puede ahora usar un modelo de lenguaje que sí los conoce para diseñar el ataque. El coste de entrada se derrumba; la exposición no cambia, pero se vuelve explotable por mucha más gente.

Los números del informe global de CrowdStrike 2026 lo confirman: la actividad de adversarios habilitados por IA aumentó 89% interanual. En 2025, el tiempo medio de movimiento lateral —el que tarda un atacante en pasar del sistema comprometido a otros de la red— fue de 29 minutos. El más rápido documentado: 27 segundos. Ningún equipo humano de respuesta a incidentes puede operar a esa velocidad.

La trampa de la IA: quien ataca y quien defiende usan los mismos modelos

Sam Altman se reunió recientemente con empresas de servicios públicos para hablar de cómo asegurar las redes eléctricas. Para McDowall, experta en seguridad de infraestructuras consultada por The Verge, esto es un reconocimiento implícito: «Están ofreciendo apoyo para un problema que están causando parcialmente». La IA de defensa y la de ataque provienen de los mismos modelos base.

La situación se agrava con una geopolítica de escalada tecnológica. EE.UU. confirmó esta semana, por primera vez públicamente, que tiene armas en órbita. Waymo, por su parte, expande sus sistemas autónomos de conducción a una cuarta ciudad en pocas semanas. La misma lógica de sistemas autónomos tomando decisiones en tiempo real sobre infraestructura física —ya sea el tráfico o las plantas de energía— se está desplegando a velocidad de producción. La pregunta no es si estos sistemas estarán en el corazón de la infraestructura crítica: ya están. La cuestión es cuándo habrá una regulación proporcional al riesgo.

Lo que falta y lo que se puede hacer

McDowall señala una asimetría llamativa: diseñar un reactor nuclear exige años de regulaciones y certificaciones; publicar un modelo de lenguaje capaz de generar scripts de explotación de PLCs no requiere ninguna. Hay regulación para materiales peligrosos, pero no para el desarrollo de IA que pueda afectar a infraestructuras críticas.

El informe de las cinco agencias enumera medidas concretas: autenticación multifactor en todos los accesos a sistemas OT (tecnología operativa), segmentación de redes entre IT y OT, inventarios actualizados de dispositivos y monitorización de anomalías en el tráfico entre sistemas de control. Son recomendaciones que los profesionales repiten hace años. Lo nuevo es la urgencia: ya no son sugerencias académicas, sino respuesta a ataques en curso.

Para Chile, la lección es directa. Nuestras plantas de agua, hospitales y redes eléctricas usan la misma tecnología. La amenaza no distingue fronteras, y la regulación local sigue sin contemplar la velocidad de estos ataques. El informe del 19 de septiembre es la señal más clara de que el debate dejó de ser prospectivo. La pregunta es si las instituciones chilenas están escuchando antes de que ocurra un incidente.

Con información de WWWhat's new

Compartir
En contexto

Más sobre Inteligencia Artificial

Abrir dossier

Seguridad y privacidad

Herramientas y apps

Dispositivos y chips

Escríbenos

Te respondemos al correo que dejes.