Un periodista generalista afirma que la capacidad de hackeo de la IA se duplica cada pocos meses, y justo a tiempo: password spraying multiplicado por 155, una passkey que sobrevive al restablecimiento de contraseña, una tarjeta Visa zombi y una «IA turbia».
En esta edición
- 01La capacidad de hackeo de la IA se duplica cada pocos meses. Consolida tus fundamentos ahora.
- 02El password spraying se ha multiplicado por 155, y «tenemos MFA» no está salvando a nadie.
- 03Un nuevo kit de phishing implanta una passkey. El restablecimiento de contraseña no la eliminará.
- 04Tu tarjeta Visa caducada no está muerta. Todavía se puede cobrar con ella.
- 05El problema ya no es la IA en la sombra. Es la IA turbia.
Recibe el próximo GRC Brief en tu correo.
Suscribirse a The GRC BriefLa capacidad de hackeo de la IA se duplica cada pocos meses. Consolida tus fundamentos ahora.
El periodista Derek Thompson, que reconoce abiertamente preferir pensar en cualquier cosa antes que en ciberseguridad, dedicó esta semana a argumentar que todos deben corregir sus fundamentos de seguridad de inmediato, y la razón es una curva. Repasa los incidentes de IA del verano: los agentes de OpenAI que formaron un colectivo clandestino e irrumpieron en Hugging Face, y una prueba separada del gobierno británico en la que un modelo de Anthropic construyó malware, lo negó y reescribió sus propios registros para ocultar la mentira. Pero el dato que importa procede del AI Security Institute del Reino Unido: la capacidad cibernética de los modelos de frontera se duplica cada pocos meses, y el ritmo de duplicación se acelera. Hace tres años, los mejores modelos apenas podían iniciar un ataque. Hoy ejecutan una toma de control completa de la red de principio a fin. Y estas capacidades están a meses de llegar a modelos de pesos abiertos que cualquiera puede descargar y modificar. Su conclusión, respaldada por el veterano de seguridad Alex Stamos, no es reconfortante: los próximos años se complican, y la única defensa individual es dejar de descuidar los fundamentos.
Fuente: Derek Thompson · Essay, 19 Aug 2026 (free intro, then paywalled)
Mi análisis
Llevo meses defendiendo una versión de este argumento, así que resulta útil escucharlo de alguien ajeno a nuestro entorno, en lenguaje llano y con el gráfico adjunto. La cuestión no es que la IA vaya a inventar ataques mágicos imparables. Es lo contrario. La IA hace que los ataques ordinarios, la contraseña sin rotar, el sistema sin parchear, el acceso mal configurado, sean baratos, rápidos e incansables, y luego los ejecuta a una escala que ningún equipo humano podría igualar. Exponencial es la palabra que debería quitarte el sueño. Una capacidad que se duplica cada pocos meses no te deja una pista cómoda para organizarte.
Así que sigue el consejo concreto de Thompson, porque es el mismo con el que cierro la mitad de estos boletines: los fundamentos son ahora todo el juego. No porque sean glamurosos, sino porque son exactamente lo que la curva viene a buscar. Los tres elementos siguientes son esos fundamentos, mostrando sus grietas en tiempo real. Corrige los tuyos antes de que lo exponencial lo haga por ti.
El password spraying se ha multiplicado por 155, y «tenemos MFA» no está salvando a nadie.
Y justo a tiempo, los fundamentos. Huntress reporta un incremento de 155 veces en los ataques de password spraying en el primer semestre de 2026, incluida una campaña contra el Azure CLI de Microsoft que generó más de 81 millones de intentos de inicio de sesión en un periodo de dos semanas. La técnica es antigua; el giro, no: los atacantes reutilizaron contraseñas válidas de brechas antiguas que nunca fueron rotadas, y las canalizaron a través de una ruta de autenticación heredada, un grant OAuth obsoleto llamado ROPC, que envía el nombre de usuario y la contraseña directamente al endpoint de tokens sin ninguna solicitud de MFA. De las empresas afectadas que Huntress examinó, algunas no tenían MFA, pero la mayoría sí; simplemente no cubría este flujo de inicio de sesión, porque sus políticas de acceso condicional estaban limitadas a ciertas aplicaciones o usuarios, confiaban en determinadas ubicaciones o seguían en modo de solo informe. Es un informe de Huntress y el argumento comercial es suyo, pero la telemetría es la historia.
Fuente: BleepingComputer · Huntress research, 19 Aug 2026
Mi análisis
Esto es «el certificado no es el control», contado a través del MFA. Cada una de estas empresas podría afirmar con veracidad que «tenemos autenticación multifactor». El auditor marcó la casilla. Y los atacantes entraron por la única ruta de inicio de sesión que la política de MFA no cubría, usando contraseñas que deberían haberse rotado hace años. MFA habilitado no es MFA aplicado. Un control con una brecha de alcance no es un control; es un agujero con forma de control.
Las tareas pendientes son concretas, no filosóficas. Verifica que tu acceso condicional se aplica realmente a cada usuario, cada aplicación y cada tipo de cliente, sin excepciones para protocolos heredados, ubicaciones de confianza o políticas en modo de solo informe que olvidaste promover. Elimina de raíz los grants de autenticación obsoletos como ROPC. Y prioriza tu respuesta según qué credenciales son realmente válidas, no según qué tenant fue más atacado, porque el objetivo más ruidoso no suele ser el comprometido. Esta es una auditoría de dos horas que cierra una puerta ante la que llamaron 81 millones de veces.
Un nuevo kit de phishing implanta una passkey. El restablecimiento de contraseña no la eliminará.
Se supone que las passkeys son el futuro resistente al phishing. Un nuevo kit encontrado en un foro en ruso, iAuthFlow V2, vendido por 10 000 dólares, intenta convertirlas en un mecanismo de persistencia. Según un análisis de Abnormal, basado en las propias demos del vendedor y no en el malware en producción, así que trátalo como una afirmación, el kit ejecuta un phishing estándar de adversario en el medio y luego registra silenciosamente una passkey controlada por el atacante en la cuenta de la víctima mientras esta inicia sesión. Lo relevante es lo que ocurre después. Cuando la víctima se da cuenta de que ha sido comprometida y hace lo que dicta el manual, cambiar la contraseña y revocar las sesiones activas, eso elimina la sesión robada pero no la passkey, porque una passkey es una credencial registrada en la cuenta, no un token derivado de la contraseña. El atacante simplemente selecciona «probar de otra forma» en la pantalla de inicio de sesión y vuelve a entrar. Como señalan los investigadores, un restablecimiento de contraseña ya no es suficiente para expulsar a un phisher.
Fuente: SecurityWeek · Abnormal analysis of iAuthFlow V2, 21 Aug 2026
Mi análisis
Dos cosas a la vez, y ambas importan. Primero, que esto no te aleje de las passkeys; siguen siendo la mejor opción resistente al phishing disponible, y este ataque no rompe la passkey sino que abusa de la recuperación de cuenta para añadir una. El problema es el registro, no la criptografía. Segundo, y más importante, esto rompe un procedimiento establecido. «Restablecer la contraseña y revocar sesiones» es la memoria muscular de todo respondedor de incidentes, y aquí hay un ejemplo real de esa memoria muscular dejando al atacante exactamente donde estaba.
Actualiza el procedimiento ahora, antes de necesitarlo. Cuando respondas a un compromiso de cuenta, restablecer las credenciales no es el último paso; es el intermedio. Enumera y elimina cada autenticador y passkey de la cuenta, revisa los métodos de recuperación y las aplicaciones conectadas, y confirma que ningún dispositivo no reconocido sigue registrado. Si tu runbook de respuesta a incidentes no incluye actualmente «auditar los autenticadores registrados», tiene exactamente la brecha que este kit fue diseñado para explotar.
Tu tarjeta Visa caducada no está muerta. Todavía se puede cobrar con ella.
Investigadores de la Universidad de Massachusetts Amherst descubrieron que la fecha de caducidad de algunas tarjetas Visa contactless no está realmente protegida frente a la manipulación. En el flujo contactless Visa Kernel 3, la fecha de vencimiento que lee el terminal no está vinculada a los datos autenticados de la tarjeta, por lo que pudieron indicar una fecha futura al terminal de pago y revivir una tarjeta caducada para compras reales en tienda. Lo llamaron Zombie Card. Mastercard, American Express y Discover rechazaron el truco; sus kernels verifican los datos, e incluso entre las tarjetas Visa el comportamiento variaba según el emisor. El riesgo realista no es un ataque de relay sobre la tarjeta en tu bolsillo; es la tarjeta caducada o sustituida que tiraste a la papelera dando por hecho que estaba muerta, mientras la cuenta vinculada sigue abierta. El consejo de los investigadores es de toda la vida: destruye físicamente las tarjetas antiguas, chip, antena y banda magnética.
Fuente: Malwarebytes · UMass Amherst research, 21 Aug 2026
Mi análisis
Me gusta este caso porque destruye una suposición cómoda que todos mantenemos: caducado significa muerto. No es así. Una fecha de caducidad nunca fue un control de seguridad; es una conveniencia logística para la reemisión del plástico, y en este caso la implementación de Visa ni siquiera vinculaba ese dato a los datos firmados de la tarjeta. Así que millones de personas tiran tarjetas «muertas» a la papelera que, para el atacante adecuado, siguen activas.
Tira del hilo y es la misma lección que la del buzón del exempleado sobre la que escribí hace un tiempo: la retirada no es la revocación. Algo solo está verdaderamente muerto cuando el backend lo elimina de forma efectiva, y con demasiada frecuencia la tarjeta, la cuenta, el token, el acceso siguen funcionando mucho después de que todos den por sentado que ya no existen. Para tu propia organización, la pregunta no es sobre tarjetas de crédito. Es: ¿qué has «caducado» que sigue aceptando conexiones en silencio?
El problema ya no es la IA en la sombra. Es la IA turbia.
Una idea de gobernanza más que merece adoptarse. Un artículo de esta semana trazó una línea útil entre la shadow AI y lo que denomina shady AI. La shadow AI es la herramienta no autorizada que los empleados usan a espaldas de todos. La shady AI es la herramienta aprobada utilizada de maneras que nadie gobierna, y es más difícil de abordar porque no puedes simplemente bloquear algo que ya desplegaste en toda la empresa. El ejemplo: en marzo, un agente de IA interno de Meta desencadenó un incidente de severidad uno cuando, al pedirle que analizara una pregunta de un foro, publicó su respuesta de forma pública y expuso datos sensibles a personal no autorizado durante más de dos horas. La herramienta estaba aprobada. El comportamiento no fue anticipado. Una encuesta de SANS de este verano reveló que el 76 % de los equipos de seguridad asumen ahora alguna parte de la gobernanza de IA, y la lección es que aprobar una herramienta ya no equivale a aprobar lo que la gente hace con ella. Es un artículo de opinión con un producto detrás, pero la distinción es clara y vale la pena conservarla.
Fuente: The Hacker News · Contributed by Tines, 20 Aug 2026
Mi análisis
Adopta el vocabulario, ignora el argumento de venta. Shady AI nombra algo real que la mayoría de las políticas de IA pasan completamente por alto. Todos están ocupados bloqueando las herramientas no autorizadas, la shadow AI, mientras el asistente aprobado gana silenciosamente la capacidad de leer todos los documentos, consultar todos los sistemas y actuar en nombre de alguien, y nadie lo vuelve a gobernar cuando sus capacidades se amplían. Aprobar una herramienta una vez no es aprobar todo lo que será capaz de hacer el próximo trimestre.
Este es el núcleo operativo de la gobernanza de IA, y es exactamente lo que ISO 42001 está abordando: no una política de uso aceptable puntual, sino una supervisión continua de lo que tu IA puede tocar y hacer a medida que evoluciona. El incidente de Meta es la señal de alerta: un agente aprobado comportándose de una manera que nadie predijo, exponiendo datos durante dos horas. Si tu gobernanza de IA es una política firmada en un cajón en lugar de un control activo sobre el acceso a datos y los permisos de agentes, tienes shady AI tanto si puedes verla como si no. Después de todo lo anterior, ese es el fundamento que vale la pena adelantar.