{"id":6989,"date":"2026-03-03T08:48:55","date_gmt":"2026-03-03T14:48:55","guid":{"rendered":"https:\/\/www.bibianabelsasso.com\/wpbb\/?p=6989"},"modified":"2026-03-03T08:48:56","modified_gmt":"2026-03-03T14:48:56","slug":"hackear-al-gobierno-con-ia","status":"publish","type":"post","link":"https:\/\/www.bibianabelsasso.com\/wpbb\/hackear-al-gobierno-con-ia\/","title":{"rendered":"Hackear al gobierno con IA"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Hace unas semanas se anunci\u00f3 un hackeo masivo al Servicio de Administraci\u00f3n Tributaria (SAT) y al Instituto Nacional Electoral (INE), entre otras instancias. La combinaci\u00f3n de herramientas como Claude y ChatGPT permiti\u00f3, seg\u00fan reportes de Bloomberg, que un hacker actuara pr\u00e1cticamente en solitario para extraer 150&nbsp;<em>gigabytes<\/em>&nbsp;de informaci\u00f3n y exponer cerca de 195 millones de identidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estamos hablando de registros fiscales, padrones electorales, credenciales de empleados p\u00fablicos y documentos pertenecientes a organismos estatales y municipales. El incidente, de acuerdo con la empresa de seguridad Gambit Security, ocurri\u00f3 en diciembre de 2025 y marca un punto de inflexi\u00f3n en la escala del cibercrimen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El atacante utiliz\u00f3 m\u00e1s de mil instrucciones o\u00a0<em>prompts\u00a0<\/em>en Claude Code para acceder a sistemas como el SAT y el INE. Posteriormente, confirmaba procesos y afinaba estrategias con ChatGPT 4.1, desarrollado por OpenAI. En otras palabras, combin\u00f3 dos modelos de inteligencia artificial para perfeccionar su m\u00e9todo y superar barreras de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La vulnerabilidad no se limit\u00f3 al \u00e1mbito federal. Tambi\u00e9n se propag\u00f3 a gobiernos estatales como el Estado de M\u00e9xico, Jalisco, Michoac\u00e1n y Tamaulipas, adem\u00e1s del Registro Civil de la Ciudad de M\u00e9xico y los Servicios de Agua y Drenaje de Monterrey. La magnitud del alcance evidencia una debilidad estructural en los sistemas p\u00fablicos frente a ataques potenciados por IA.<br><br>Seg\u00fan la informaci\u00f3n divulgada, Claude inicialmente se neg\u00f3 a ejecutar acciones que implicaran robo de datos. Sin embargo se sabe que el hacker logr\u00f3 manipular el modelo mediante ingenier\u00eda de&nbsp;<em>prompts<\/em>, haci\u00e9ndole creer que participaba en un programa de recompensas para detectar vulnerabilidades. Al redefinir el contexto como una prueba hipot\u00e9tica, consigui\u00f3 que la inteligencia artificial continuara con la operaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gambit Security advirti\u00f3 que este tipo de ataques marca un cambio radical en la operatividad del cibercrimen. Antes se requer\u00edan equipos completos de especialistas; hoy, un solo individuo puede acelerar procesos complejos utilizando modelos avanzados de lenguaje. Adem\u00e1s, la recuperaci\u00f3n tras incidentes de esta magnitud puede implicar reconstrucci\u00f3n de sistemas, suspensi\u00f3n de servicios p\u00fablicos y costos millonarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras en M\u00e9xico se debate el uso de la inteligencia artificial para el robo de datos, en Estados Unidos surge otra controversia relacionada con el control \u00e9tico de estas herramientas. El gobierno estadounidense orden\u00f3 recientemente a sus dependencias dejar de utilizar Claude, desarrollado por Anthropic, despu\u00e9s de que la empresa se negara a otorgar acceso total e irrestricto a su modelo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Claude ha sido incluso una herramienta clave para el Pent\u00e1gono en an\u00e1lisis de datos a gran escala. Se cree que incluso fue utilizada en operaciones estrat\u00e9gicas como la captura de Nicol\u00e1s Maduro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo ocurrido en M\u00e9xico demuestra que la inteligencia artificial potencia la innovaci\u00f3n, pero tambi\u00e9n los riesgos. Por eso es fudamental adaptarnos a las nuevas tecnogias, saberlas utlizar y tambien darle prioridad a la ciberseguridad. Sino se invierte en ciberseguridad, existe un alto riesgo de que se vulneren los sistemas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfC\u00f3mo es posible que una inteligencia artificial pueda ser utilizada para vulnerar sistemas sensibles como los del SAT?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para entenderlo, platiqu\u00e9 con el cient\u00edfico de datos Andr\u00e9s Schafler, quien me explic\u00f3 con claridad qu\u00e9 fue lo que ocurri\u00f3 y c\u00f3mo funciona realmente este tipo de tecnolog\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Schafler se\u00f1ala que modelos como ChatGPT, Claude o Gemini pasan por un proceso de alineaci\u00f3n de seguridad. Es decir, son entrenados para responder de cierta forma ante determinados mensajes. Un&nbsp;<em>prompt<\/em>&nbsp;es simplemente el mensaje o instrucci\u00f3n que el usuario le da a la inteligencia artificial. El reto est\u00e1 en c\u00f3mo se formula.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que ocurri\u00f3, seg\u00fan lo que se ha dado a conocer, es que un hacker utiliz\u00f3 precisamente ese conocimiento. A trav\u00e9s de m\u00faltiples mensajes, fue adaptando los&nbsp;<em>prompts<\/em>&nbsp;para hacerle creer al modelo que estaba operando en un entorno de pruebas hipot\u00e9tico y controlado. Es decir, lo enga\u00f1\u00f3.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos sistemas funcionan con lo que se conoce como LLM (Large Language Model), modelos extensos de lenguaje que analizan patrones y generan respuestas en funci\u00f3n del contexto. En este caso, el \u201cagente\u201d \u2014como se le llama al modelo\u2014 pens\u00f3 que no estaba participando en ninguna actividad ilegal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Andr\u00e9s Schafler explica que, cuando el sistema detectaba algo sospechoso y comenzaba a bloquear la interacci\u00f3n, el usuario buscaba c\u00f3mo \u201cpasar los filtros\u201d, incluso consultando otras inteligencias artificiales para mejorar sus instrucciones. Fue una especie de di\u00e1logo entre modelos hasta lograr vulnerar los controles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00e1s all\u00e1 del caso espec\u00edfico, esto abre una discusi\u00f3n mayor: hoy existe una competencia global entre plataformas como ChatGPT (OpenAI), Gemini (Google) y Claude (Anthropic). Todas son desarrollos estadounidenses, aunque tambi\u00e9n existen modelos de c\u00f3digo abierto, como DeepSeek en China.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La carrera es tecnol\u00f3gica, pero tambi\u00e9n econ\u00f3mica. Las empresas buscan que su inteligencia artificial se convierta en el est\u00e1ndar integrado en dispositivos, sistemas operativos y servicios empresariales. Es una competencia similar a la que en su momento hubo por dominar el mercado de los sistemas operativos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero la evoluci\u00f3n no se detiene ah\u00ed. Schafler menciona otro desarrollo relevante: los llamados agentes aut\u00f3nomos. Algunos sistemas, como proyectos tipo OpenClaw, permiten que una inteligencia artificial funcione como si fuera un asistente instalado en tu computadora, con acceso a correos, cuentas y sistemas. Puede enviar mensajes, realizar compras o ejecutar instrucciones complejas, siempre a trav\u00e9s de conexiones v\u00eda API \u2014es decir, accesos remotos al modelo en la nube que cobran por uso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La pregunta inevitable es el riesgo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El cient\u00edfico de datos\u202fse\u00f1ala que el principal peligro no es necesariamente que la inteligencia artificial \u201cse rebele\u201d, como en las pel\u00edculas, sino el mal uso humano. Si se le otorgan permisos excesivos o se le manipula correctamente, puede ejecutar acciones sensibles. La tecnolog\u00eda no es buena ni mala en s\u00ed misma; depende del uso que se le d\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estamos ante un cambio de mentalidad. Antes se buscaba informaci\u00f3n en bibliotecas. Luego en Google. Hoy, las nuevas generaciones consultan directamente a la inteligencia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede generar textos, videos, an\u00e1lisis, estrategias. Puede optimizar procesos empresariales y automatizar tareas complejas. Pero tambi\u00e9n puede ser vulnerada si alguien entiende c\u00f3mo hablarle correctamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como concluye Andr\u00e9s Schafler, la inteligencia artificial nos va a ayudar much\u00edsimo. El punto es saber utilizarla y tambi\u00e9n saber protegerla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Porque en esta nueva era tecnol\u00f3gica, la verdadera batalla no est\u00e1 entre m\u00e1quinas; est\u00e1 en qui\u00e9n sabe usarlas mejor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hace unas semanas se anunci\u00f3 un hackeo masivo al Servicio de Administraci\u00f3n Tributaria (SAT) y al Instituto Nacional Electoral (INE), entre otras instancias. La combinaci\u00f3n de herramientas como Claude y ChatGPT permiti\u00f3, seg\u00fan reportes de Bloomberg, que un hacker actuara [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":6990,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[228],"tags":[],"class_list":["post-6989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-bajo-sospecha"],"_links":{"self":[{"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/posts\/6989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/comments?post=6989"}],"version-history":[{"count":1,"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/posts\/6989\/revisions"}],"predecessor-version":[{"id":6991,"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/posts\/6989\/revisions\/6991"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/media\/6990"}],"wp:attachment":[{"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/media?parent=6989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/categories?post=6989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bibianabelsasso.com\/wpbb\/wp-json\/wp\/v2\/tags?post=6989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}