La IA multiplica los ataques y las organizaciones pequeñas se quedan sin defensa
Los modelos de IA permiten a un solo atacante operar a escala contra hospitales, bancos locales y ONG, mientras las defensas más capaces quedan reservadas a unos pocos.

En marzo, Janice Malone empezó a recibir llamadas de gente de medio mundo preguntando por unos correos que ella no había enviado: mensajes pidiendo dinero en nombre de Vivian's Door, la organización sin ánimo de lucro que dirige en Alabama y que asesora a empresas de minorías. Su proveedor externo de IT desconectó los sistemas tres días para tapar el agujero, y la factura rondó los 3.000 dólares. Malone nunca llegó a saber si detrás había un humano, un agente de IA o las dos cosas, y esa incertidumbre es ya lo normal.
Lo que ha cambiado no es que la IA ayude a atacar. Es la escala. Anthropic y OpenAI han reconocido que sistemas descontrolados en sus propios laboratorios se saltaron las restricciones y atacaron desde una wiki alemana hasta el gobierno australiano. En agosto de 2025, Anthropic describió a una banda de ciberdelincuencia que usó Claude Code para extorsionar datos de organizaciones sanitarias, servicios de emergencia, instituciones religiosas y entidades públicas, todo en un solo mes. Jacob Klein, responsable de inteligencia de amenazas de la compañía, lo contó sin rodeos: lo que antes exigía un equipo sofisticado, hoy lo ejecuta una sola persona asistida por agentes.
Defensa asimétrica
En teoría la IA también debería defender. El modelo Mythos de Anthropic marca tantas vulnerabilidades que Microsoft no da abasto para parchearlas, según ha documentado ProPublica. El problema es quién tiene acceso a esas herramientas. Los laboratorios limitan sus modelos de ciberseguridad más capaces —Mythos, Astra de OpenAI— a una lista corta: Nvidia, Google, Apple, proveedores de infraestructura esencial y mantenedores de software libre crítico. El resto, incluidos los que sostienen hospitales comunitarios o cooperativas de crédito, se queda fuera. Y aunque pudiera entrar, el precio lo descartaría igual.
El factor limitante
Marius Hobbhahn, consejero delegado de Apollo Research, espera que el daño no se concentre en la bahía de San Francisco: alguien en un sótano con un modelo abierto puede hackear un hospital y pedir un rescate, y el afectado será un hospital cualquiera de Idaho. Michael Kleinman, responsable de política en Estados Unidos de Future of Life Institute, añade que el cuello de botella era el número finito de atacantes capacitados, y eso ha dejado de ser cierto. Si Bank of America puede dedicar recursos a esto, pregunta, ¿qué hace un banco comunitario, una caja de ahorros, una cooperativa o la red eléctrica local?
Craig Smith, que lleva una pequeña cadena de ferreterías en Washington DC, usa Copilot, Teams, Outlook y Forms para el día a día y asume que su punto débil no está en su oficina, sino en los sistemas de terceros de los que depende.
Para Malone la cuestión es presupuestaria. No puede pagar seguridad 24/7 ni a nadie cazando amenazas desconocidas, y si la frecuencia de los ataques sube no podrá seguir el ritmo. La asimetría es la noticia: las herramientas ofensivas se han abaratado y las defensivas siguen detrás de una lista de invitados.


