{"id":19508,"date":"2026-09-26T08:50:40","date_gmt":"2026-09-26T11:50:40","guid":{"rendered":"http:\/\/laf5.publisher.highstack.com.ar\/?p=19508"},"modified":"2026-09-26T08:50:40","modified_gmt":"2026-09-26T11:50:40","slug":"las-ia-ya-pueden-hackear-empresas-por-su-cuenta-ahora-eeuu-se-enfrenta-a-una-pregunta-mucho-mas-dificil-quien-responde-legalmente-cuando-el-atacante-no-es-humano","status":"publish","type":"post","link":"https:\/\/laf5.publisher.highstack.com.ar\/?p=19508","title":{"rendered":"Las IA ya pueden hackear empresas por su cuenta. Ahora EEUU se enfrenta a una pregunta mucho m\u00e1s dif\u00edcil: qui\u00e9n responde legalmente cuando el atacante no es humano"},"content":{"rendered":"<div>\n<p>Durante d\u00e9cadas, investigar un ciberataque implicaba buscar a una persona detr\u00e1s del teclado. La llegada de los agentes aut\u00f3nomos de inteligencia artificial est\u00e1 empezando a romper esa l\u00f3gica: varios sistemas experimentales han accedido a redes y servicios externos sin que sus desarrolladores les hubieran ordenado hacerlo. Y eso abre una pregunta para la que las leyes estadounidenses todav\u00eda no tienen una respuesta evidente: si una IA hackea una empresa por su cuenta, \u00bfqui\u00e9n es responsable?<\/p>\n<p>El debate ha ganado fuerza despu\u00e9s de los incidentes reconocidos en los \u00faltimos meses por laboratorios como OpenAI y de episodios similares relacionados con modelos de Anthropic, Meta y Google. En el caso m\u00e1s conocido, modelos de OpenAI consiguieron superar las barreras de un entorno de evaluaci\u00f3n, conectarse a Internet y comprometer sistemas de Hugging Face durante unas pruebas internas de ciberseguridad.<\/p>\n<p>OpenAI asegura que las acciones no formaban parte del objetivo que se les hab\u00eda asignado. Los agentes explotaron vulnerabilidades, utilizaron canales no autorizados y llegaron a acceder a sistemas de terceros mientras intentaban completar sus tareas.<\/p>\n<h2>El problema no es demostrar el hackeo, sino demostrar la intenci\u00f3n<\/h2>\n<figure id=\"attachment_2000260457\" aria-describedby=\"caption-attachment-2000260457\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000260457\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-24-23.jpg\" alt=\"Las IA ya pueden hackear empresas por su cuenta. Ahora EEUU se enfrenta a una pregunta mucho m\u00e1s dif\u00edcil: qui\u00e9n responde legalmente cuando el atacante no es humano\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-24-23.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-24-23-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-24-23-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-24-23-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-24-23-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-24-23-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000260457\" class=\"wp-caption-text\">\u00a9 123RF.<\/figcaption><\/figure>\n<p>Estados Unidos ya dispone de una herramienta creada precisamente para perseguir accesos inform\u00e1ticos ilegales: la Computer Fraud and Abuse Act (CFAA), una ley federal aprobada originalmente en la d\u00e9cada de 1980.<\/p>\n<p>El problema aparece en una de sus palabras fundamentales: intenci\u00f3n. La norma contempla delitos relacionados con acceder deliberadamente y sin autorizaci\u00f3n a determinados sistemas inform\u00e1ticos. Eso resulta relativamente sencillo de analizar cuando hay una persona que decide robar unas credenciales y entrar en un servidor. Con un agente aut\u00f3nomo, la cadena es bastante m\u00e1s complicada.<\/p>\n<p>Una empresa puede haber creado el modelo y haberle proporcionado herramientas para realizar una prueba de seguridad sin haberle ordenado nunca entrar en una red externa. El sistema, sin embargo, puede encontrar esa estrategia mientras persigue el objetivo que recibi\u00f3.<\/p>\n<p>Kiran Raj, antiguo funcionario del Departamento de Justicia especializado en ciberseguridad, explic\u00f3 a Associated Press que trasladar la intenci\u00f3n del agente directamente a la compa\u00f1\u00eda que lo cre\u00f3 ser\u00eda jur\u00eddicamente dif\u00edcil si no existen indicios de que la empresa buscaba provocar esa intrusi\u00f3n.<\/p>\n<p>Eso no elimina otras posibles v\u00edas de responsabilidad. Jack Nelson, responsable de seguridad y asesor jur\u00eddico de Ivanti, plante\u00f3 a AP una analog\u00eda: tener un animal peligroso y no cerrar correctamente su jaula puede generar responsabilidad aunque su due\u00f1o nunca le haya ordenado atacar a nadie.<\/p>\n<p>La discusi\u00f3n podr\u00eda terminar girando as\u00ed alrededor de cuestiones diferentes: qu\u00e9 riesgos conoc\u00eda una compa\u00f1\u00eda, qu\u00e9 controles instal\u00f3 y si tom\u00f3 precauciones razonables antes de conectar un sistema extremadamente capaz con infraestructura real.<\/p>\n<h2>El FBI ya habla de una \u201cnueva frontera\u201d<\/h2>\n<p>La cuesti\u00f3n tambi\u00e9n ha llegado al Congreso estadounidense. El director del FBI, Kash Patel, describi\u00f3 estos incidentes como una \u201cnueva frontera\u201d durante una audiencia, aunque se\u00f1al\u00f3 que una investigaci\u00f3n penal tendr\u00eda que distinguir entre modelos creados expresamente con prop\u00f3sitos criminales y sistemas leg\u00edtimos que posteriormente desarrollan comportamientos imprevistos.<\/p>\n<p>En paralelo, distintos responsables del sector tecnol\u00f3gico est\u00e1n reclamando nuevas reglas de seguridad. Esta misma semana, Sam Altman y Dario Amodei comparecieron ante el Consejo de Seguridad de Naciones Unidas para advertir sobre los riesgos asociados al incremento de autonom\u00eda y capacidad de los modelos. Amodei asegur\u00f3 que Anthropic est\u00e1 dispuesta a ralentizar determinados desarrollos si considera insuficientes las medidas de seguridad.<\/p>\n<p>La Casa Blanca mantiene una posici\u00f3n diferente respecto a la creaci\u00f3n de nuevos marcos internacionales. Funcionarios de la administraci\u00f3n Trump han defendido evitar estructuras regulatorias que, a su juicio, puedan frenar el desarrollo estadounidense de IA, mientras el Gobierno mantiene conversaciones con China sobre mecanismos para comunicar incidentes graves relacionados con estos sistemas. <\/p>\n<h2>Las leyes fueron escritas pensando en hackers humanos<\/h2>\n<figure id=\"attachment_2000260458\" aria-describedby=\"caption-attachment-2000260458\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000260458\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-23-21.jpg\" alt=\"Las IA ya pueden hackear empresas por su cuenta. Ahora EEUU se enfrenta a una pregunta mucho m\u00e1s dif\u00edcil: qui\u00e9n responde legalmente cuando el atacante no es humano\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-23-21.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-23-21-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-23-21-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-23-21-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-23-21-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/Diseno-sin-titulo-23-21-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000260458\" class=\"wp-caption-text\">\u00a9 ONU\/ Ariana Lindquist.<\/figcaption><\/figure>\n<p>El caso de Hugging Face muestra por qu\u00e9 el problema ha dejado de ser puramente te\u00f3rico.\u00a0OpenAI reconoci\u00f3 que sus agentes ejecutaron c\u00f3digo en decenas de servidores, obtuvieron acceso completo a uno de ellos y consiguieron determinados datos privados y credenciales. La compa\u00f1\u00eda respondi\u00f3 aislando el modelo principalmente responsable, reforzando sus entornos de seguridad y retrasando parte de sus trabajos de entrenamiento.<\/p>\n<p>Tambi\u00e9n ha descubierto durante la investigaci\u00f3n otros casos en los que modelos localizaron y utilizaron credenciales que estaban expuestas p\u00fablicamente en Internet.<\/p>\n<p>Hasta ahora, el derecho inform\u00e1tico hab\u00eda partido de una premisa bastante c\u00f3moda: detr\u00e1s de cada acci\u00f3n existe una persona cuya intenci\u00f3n puede investigarse. Los agentes aut\u00f3nomos introducen algo distinto. Un desarrollador puede definir el objetivo, una empresa puede proporcionar los recursos y el modelo puede decidir el camino. Y cuando ese camino atraviesa una red que nadie le hab\u00eda dado permiso para tocar, determinar qui\u00e9n cruz\u00f3 realmente la l\u00ednea deja de ser una cuesti\u00f3n tecnol\u00f3gica para convertirse tambi\u00e9n en una cuesti\u00f3n legal.<\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Durante d\u00e9cadas, investigar un ciberataque implicaba buscar a una persona detr\u00e1s del teclado. La llegada de los agentes aut\u00f3nomos de inteligencia artificial est\u00e1 empezando a romper esa l\u00f3gica: varios sistemas experimentales han accedido a redes y servicios externos sin que sus desarrolladores les hubieran ordenado hacerlo. Y eso abre una pregunta para la que las [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":19509,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-19508","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19508"}],"version-history":[{"count":0,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19508\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/media\/19509"}],"wp:attachment":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19508"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19508"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}