IA agéntica en ciberseguridad: llega en 2026 y puede decidir hackear para cumplir su objetivo

TIER8 e ISMS Forum advierten que la IA agéntica, prevista para principios de 2026, actuará por objetivos propios y obligará a reforzar la defensa.

02 de octubre de 2026 a las 10:41h
IA agéntica en ciberseguridad: llega en 2026 y puede decidir hackear para cumplir su objetivo
IA agéntica en ciberseguridad: llega en 2026 y puede decidir hackear para cumplir su objetivo

Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

La IA agéntica ya tiene fecha en el calendario de la ciberseguridad. Su llegada se sitúa a principios de 2026 y no hablamos de asistentes que responden preguntas, sino de sistemas capaces de recibir un objetivo, trazar un plan, ejecutar acciones y corregir el rumbo hasta lograrlo.

El riesgo aparece cuando la máquina persigue una meta por su cuenta

TIER8 e ISMS Forum reunieron a especialistas para discutir qué cambia cuando una inteligencia artificial deja de limitarse a sugerir y empieza a actuar.

Román Orús, Co-Founder & Chief Scientific Officer de Multiverse Computing y miembro del Panel Científico de las NNUU sobre IA, situó el problema en un punto muy concreto. No hace falta ordenar a estos sistemas que vulneren una barrera si concluyen por sí mismos que necesitan cruzarla para alcanzar el objetivo marcado.

"Los modelos se entrenan para cumplir objetivos, pero no tienen el contexto del ser humano. No hace falta pedirles que hackeen, pueden decidir hacerlo porque consideran que necesitan esa información para alcanzar el objetivo" - Román Orús, Co-Founder & Chief Scientific Officer de Multiverse Computing y miembro del Panel Científico de las NNUU sobre IA

Ahí cambia también la escala del problema. Un error humano puede ser puntual, pero un agente autónomo insiste, prueba alternativas y reajusta su estrategia hasta encontrar una vía.

Sergio Jiménez, CEO y cofundador de TIER8, lo describió como la aparición de un tercer desafío para las organizaciones. A la dificultad de convertir hábitos en conductas estables y de implicar a las personas en la ciberseguridad se suma ahora la presión de atacantes potenciados por IA capaces de perseguir un objetivo de forma autónoma y persistente.

Ya no basta con reaccionar cuando el daño está en marcha.

La defensa exige más capas y menos confianza automática

Sergio Padilla, miembro de la Junta Directiva de ISMS Forum, resumió la respuesta con una cadena de verbos que dibuja un cambio de mentalidad. No se trata solo de parchear más rápido, sino de anticipar, detectar, responder, contener y recuperar.

"No basta con parchear más rápido. Hay que anticipar, detectar, responder, contener y recuperar" - Sergio Padilla, miembro de la Junta Directiva de ISMS Forum

Esa idea encaja con una preocupación más amplia sobre el desfase entre la velocidad de los algoritmos y la velocidad de las defensas. En una defensa del dato en uso ya se había planteado el mismo giro, porque el riesgo deja de estar solo en el acceso y pasa también por el momento en que el sistema opera con información sensible.

Orús sostuvo que los algoritmos avanzan más rápido de lo que desplegamos las defensas. Por eso reclamó más capas de gobernanza y seguridad alrededor de estos sistemas.

La discusión de fondo no es técnica, sino humana

No toda la discusión se reduce a firewalls, protocolos o detección de intrusiones. Orús llevó el debate a una pregunta incómoda sobre hasta qué punto queremos que la IA piense por nosotros y defendió la necesidad de fomentar el espíritu crítico como respuesta social.

La tensión está ahí y no es menor. La misma tecnología que puede acelerar la investigación científica, abordar problemas extremadamente complejos y empujar campos como la salud, las matemáticas o los nuevos materiales obliga también a redefinir qué decisiones estamos dispuestos a delegar.

Incluso fuera de este encuentro, agentes que roban contraseñas ya han servido para ilustrar hasta dónde puede escalar un sistema autónomo cuando combina persistencia, adaptación y ausencia de contexto humano.

Principios de 2026 ya no suena tan lejos.

Sobre el autor
Redacción
Ver biografía