Revista HUMANía

AEPD recibe primera notificación de filtración presuntamente ejecutada por un agente de IA

Reuters

Leer en el medio original (se abre en una pestaña nueva)

Placa con el texto 'Agencia Española de Protección de Datos', escudo, bandera de España y gráfico de mapa y documento con candado.
Imagen creada con IA · Modelo: gpt-image-2.

La Agencia Española de Protección de Datos (AEPD), anunció en su blog que una organización notificó que un agente de inteligencia artificial empleó un modelo de lenguaje grande para encontrar vulnerabilidades, obtener acceso a un sistema y, de forma autónoma, modificar datos personales y consultar registros de facturación.

La agencia señaló que la notificación está en revisión, no identificó el modelo ni la entidad afectada y subrayó que el uso de un modelo concreto no implica que el modelo o su proveedor hayan sido comprometidos ni desarrollados con fines maliciosos.

La AEPD consideró el caso relevante porque, según la notificación, un tercero utilizó el agente para múltiples fases del ataque con escasa intervención humana; añadió que la IA no crea nuevas amenazas pero aumenta la velocidad, escala y adaptabilidad de técnicas maliciosas.

No se especificó la fecha de conclusión de la revisión ni ofreció la AEPD más detalles sobre el incidente cuando Reuters solicitó comentarios.

Cita literal del artículo original

Si bien un solo caso no es suficiente para establecer una tendencia más amplia, la notificación sugiere que los ataques asistidos por IA están yendo más allá de la etapa teórica y están comenzando a afectar el procesamiento de datos personales en el mundo real, agregó la AEPD

Arriba