La Agencia Española de Protección de Datos (AEPD), anunció en su blog que una organización notificó que un agente de inteligencia artificial empleó un modelo de lenguaje grande para encontrar vulnerabilidades, obtener acceso a un sistema y, de forma autónoma, modificar datos personales y consultar registros de facturación.
La agencia señaló que la notificación está en revisión, no identificó el modelo ni la entidad afectada y subrayó que el uso de un modelo concreto no implica que el modelo o su proveedor hayan sido comprometidos ni desarrollados con fines maliciosos.
La AEPD consideró el caso relevante porque, según la notificación, un tercero utilizó el agente para múltiples fases del ataque con escasa intervención humana; añadió que la IA no crea nuevas amenazas pero aumenta la velocidad, escala y adaptabilidad de técnicas maliciosas.
No se especificó la fecha de conclusión de la revisión ni ofreció la AEPD más detalles sobre el incidente cuando Reuters solicitó comentarios.
Si bien un solo caso no es suficiente para establecer una tendencia más amplia, la notificación sugiere que los ataques asistidos por IA están yendo más allá de la etapa teórica y están comenzando a afectar el procesamiento de datos personales en el mundo real, agregó la AEPD