2026-09-08
La consultora Booz Allen confirmó que modelos de inteligencia artificial avanzados, como Mythos 5 de Anthropic, pueden actuar como hackers totalmente autónomos para comprometer redes de producción. Para medir esto, se utiliza el Cyber Weapon Index (CWI), una métrica que evalúa la capacidad de un modelo para encontrar y explotar vulnerabilidades y ejecutar ataques.
Expertos como Brad Medairy advierten que en un plazo de seis meses habrá una paridad de capacidades entre los modelos de vanguardia y los modelos desarrollados en China. Esto significa que el equilibrio de poder se inclinará hacia los atacantes, ya que las máquinas pueden generar ataques a una escala y velocidad que las defensas tradicionales, gestionadas por humanos, no pueden igualar.
Otros estudios refuerzan esta preocupación: el modelo GPT-5.5 de OpenAI logró completar una cadena de ataque de 32 pasos en sus pruebas. Además, se advierte que el uso de modelos de 'peso abierto' (software cuyos parámetros son públicos y fáciles de descargar) hará que estos ataques sean mucho más económicos y accesibles para los delincuentes.
La recomendación para las empresas no es solo aplicar parches, sino diseñar sistemas para 'contener' el daño. Ante ataques que operan a velocidad de máquina, la defensa también debe automatizarse, utilizando la IA para la detección y respuesta a incidentes, ya que la velocidad humana ya no es suficiente para frenar estas intrusiones.
Qué significa para una pyme colombiana y cucuteña: Usted ya no puede confiar solo en que su técnico revise los equipos una vez al día o a la semana. Como los ataques ahora los lanzan máquinas que no descansan, su estrategia debe cambiar: en lugar de intentar que no entren (porque es casi imposible), asegúrese de que, si entran, el daño sea mínimo. Revise si sus herramientas de seguridad actuales permiten automatizar alertas y respuestas, y no dependa únicamente de la reacción manual de su personal.