Detalle de la noticia

Ciberseguridad

Agentes de IA de ingeniería social: el nuevo BEC para 2026

Fuente: Dark Reading Publicado: 09/10/2026 · 13:00 UTC
Compartir:
Ciberseguridad Agentes de IA de ingeniería social: el nuevo BEC para 2026
Imagen: Dark Reading

A me­di­da que las em­pre­sas otor­gan a los agen­tes de in­te­li­gen­cia ar­ti­fi­cial la ca­pa­ci­dad de in­ter­ac­tuar con sus sis­te­mas cor­po­ra­ti­vos, los ata­can­tes en­cuen­tran nue­vas for­mas de ma­ni­pu­lar­los, ase­me­ján­do­se a las es­ta­fas tra­di­cio­na­les de com­pro­mi­so de co­rreo elec­tró­ni­co em­pre­sa­rial. En lugar de en­ga­ñar úni­ca­men­te a per­so­nas con pri­vi­le­gios, los ci­ber­de­lin­cuen­tes pue­den em­plear in­yec­cio­nes de in­di­ca­cio­nes para per­sua­dir a he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial de que mo­di­fi­quen datos de pro­vee­do­res, des­víen pagos o roben in­for­ma­ción con­fi­den­cial. Esto ocu­rre en un con­tex­to donde las ter­ce­ras par­tes apa­re­cen in­vo­lu­cra­das en una gran can­ti­dad de bre­chas de se­gu­ri­dad, mien­tras que los frau­des de tipo BEC con­ti­núan ge­ne­ran­do pér­di­das eco­nó­mi­cas muy ele­va­das a nivel glo­bal.

Para lo­grar ma­ni­pu­lar a estos agen­tes au­to­ma­ti­za­dos, los ata­can­tes sue­len re­cu­rrir a in­yec­cio­nes de in­di­ca­cio­nes in­di­rec­tas, ocul­tan­do co­man­dos ma­li­cio­sos den­tro de con­te­ni­dos como pá­gi­nas web o co­rreos elec­tró­ni­cos que luego son pro­ce­sa­dos por los mo­de­los de len­gua­je. A di­fe­ren­cia de las per­so­nas, las in­te­li­gen­cias ar­ti­fi­cia­les no son sus­cep­ti­bles a la ma­ni­pu­la­ción emo­cio­nal ba­sa­da en el miedo o la ur­gen­cia, por lo que los ata­ques ex­plo­tan la ma­ne­ra en que in­ter­pre­tan las ins­truc­cio­nes y es­ta­ble­cen la con­fian­za. Di­ver­sos in­for­mes de se­gu­ri­dad con­fir­man que esta clase de ex­plo­ta­ción ya re­pre­sen­ta un ries­go real en el pa­no­ra­ma ac­tual de ame­na­zas.