Irán representa una amenaza cibernética seria sin necesidad de inteligencia artificial avanzada
Tecnología

Irán representa una amenaza cibernética seria sin necesidad de inteligencia artificial avanzada

Expertos en ciberseguridad advierten que Irán mantiene capacidades sofisticadas para atacar infraestructura crítica en Estados Unidos, Israel y países del Golfo Pérsico, incluso sin acceso a sistemas de inteligencia artificial de última generación. Aunque no existe evidencia pública de que Teherán pueda orquestar ciberataques automatizados al nivel documentado en China, el país persa cuenta con más de una década de experiencia atacando objetivos occidentales y puede aprovechar modelos de código abierto para potenciar sus operaciones, según análisis de firmas especializadas consultadas por Fortune.

TECNOLOGÍA2 MAR 2026

La pregunta sobre si hackers iraníes podrían utilizar inteligencia artificial para atacar infraestructura crítica ha cobrado nueva urgencia en el contexto del conflicto militar abierto entre Irán, Estados Unidos e Israel, según reportó Fortune. La preocupación se intensificó después de que en noviembre de 2025, Anthropic informara que hackers patrocinados por el Estado chino utilizaron el sistema de IA de la compañía para conducir un ciberataque mayormente automatizado contra un grupo de empresas tecnológicas y agencias gubernamentales.

Allie Mellen, analista principal de Forrester Research y autora del próximo libro sobre guerra cibernética, explicó a Fortune que actores de amenazas provenientes de Irán han atacado frecuentemente a Estados Unidos e Israel durante años, perpetrando ataques contra infraestructura crítica, realizando espionaje, ataques de denegación de servicio distribuida, campañas de influencia y ataques diseñados para borrar sistemas completos.

Aunque no hay evidencia pública de que Irán pueda orquestar agentes cibernéticos impulsados por IA al nivel que Anthropic documentó en China a finales del año pasado, el país sigue siendo una de las potencias cibernéticas más capaces del mundo fuera de los actores principales: Estados Unidos, China y Rusia, según coincidieron los expertos consultados.

Bob Kolasky, vicepresidente senior de infraestructura crítica en la empresa de cadena de suministro de IA Exiger, señaló que el Cuerpo de la Guardia Revolucionaria Islámica de Irán es una organización bien financiada y un actor cibernético sofisticado. "Sería sorprendente si no estuvieran usando IA para avanzar sus capacidades cibernéticas ofensivas", dijo Kolasky a Fortune. "Irán tiene más de 10 años de historia atacando infraestructura crítica estadounidense, por lo que tienen clara intención y capacidad para tales ataques y presumiblemente usarían sus armas más recientes".

Mellen indicó que Irán ha estado experimentando con el uso de IA en operaciones de hackeo durante años. Como ejemplo, explicó que Google reportó recientemente que hackers iraníes han utilizado su sistema de IA Gemini para ayudar a recopilar información sobre objetivos, engañar a personas mediante mensajes de phishing más convincentes y asistir en la construcción de herramientas de hackeo.

Sin embargo, Irán no necesita acceso a un modelo occidental como el de Anthropic para conducir ataques asistidos por IA, según Leeron Walter, vicepresidenta de estrategia en la empresa israelí de protección de datos Teramind. "Modelos de peso abierto como Llama de Meta y modelos chinos como DeepSeek pueden descargarse, ejecutarse localmente sin estar conectados a internet y ajustarse sin restricciones de uso y sin barreras de seguridad", explicó Walter a Fortune.

De hecho, Walter señaló que para un Estado-nación sancionado como Irán que no puede acceder fácilmente a modelos basados en Estados Unidos, usar modelos de código abierto representa en realidad una mejor postura de seguridad operacional que intentar hacer mal uso de una plataforma comercial monitoreada. "Se inclinarán hacia modelos de peso abierto no monitoreados, desplegados localmente, donde no hay interruptor de apagado, no hay registro y no hay términos de servicio", dijo Walter.

Para los grupos de hackeo vinculados a Irán, la IA principalmente hace que las tácticas familiares sean más rápidas y efectivas. Les permite enviar correos electrónicos de phishing más convincentes a una escala mucho mayor: mensajes que parecen provenir de contactos confiables y están diseñados para engañar a las personas para que compartan información sensible. La IA también puede ayudar a los hackers a encontrar más rápidamente puntos débiles en los sistemas, escanear redes en busca de objetivos y escribir o adaptar software malicioso sin necesitar programadores de primer nivel para cada operación.

"Estos grupos históricamente han atacado energía, petróleo y gas, e infraestructura crítica: sectores donde una interrupción bien cronometrada tiene un impacto geopolítico desproporcionado", dijo Walter. "La IA los hace más rápidos y más escalables, no fundamentalmente diferentes en sus objetivos".

Todo esto conduce a numerosas preocupaciones para gobiernos y empresas, según Kolasky. Si China decide comprometerse más estrechamente a ayudar los objetivos militares iraníes, podría otorgar más asistencia con capacidades de IA, explicó. Además, Irán puede tener incentivos para "vaciar el tanque" y usar todos los medios disponibles a medida que el conflicto escala. "Los ciberataques habilitados por IA realmente no han sido probados a escala, y si la infraestructura crítica estadounidense puede defenderse contra ataques novedosos es desconocido", dijo Kolasky. "Claramente hay vulnerabilidades que pueden ser explotadas, y la IA hará más fácil para Irán identificar esas".

La situación plantea interrogantes sobre la preparación de las defensas occidentales ante una amenaza que combina más de una década de experiencia en ciberataques con herramientas de automatización cada vez más accesibles. Mientras el conflicto en Medio Oriente continúa, la capacidad de Irán para aprovechar tanto su experiencia acumulada como nuevas tecnologías representa un desafío creciente para la seguridad cibernética de infraestructuras críticas en Estados Unidos, Israel y sus aliados regionales.

SIGUE LEYENDO
MÁS DE TECNOLOGÍA
ColGlobal
Irán representa una amenaza cibernética seria sin necesidad de inteligencia artificial avanzada
Tecnología

Irán representa una amenaza cibernética seria sin necesidad de inteligencia artificial avanzada

Expertos en ciberseguridad advierten que Irán mantiene capacidades sofisticadas para atacar infraestructura crítica en Estados Unidos, Israel y países del Golfo Pérsico, incluso sin acceso a sistemas de inteligencia artificial de última generación. Aunque no existe evidencia pública de que Teherán pueda orquestar ciberataques automatizados al nivel documentado en China, el país persa cuenta con más de una década de experiencia atacando objetivos occidentales y puede aprovechar modelos de código abierto para potenciar sus operaciones, según análisis de firmas especializadas consultadas por Fortune.

2 mar 2026
Tamaño de texto

La pregunta sobre si hackers iraníes podrían utilizar inteligencia artificial para atacar infraestructura crítica ha cobrado nueva urgencia en el contexto del conflicto militar abierto entre Irán, Estados Unidos e Israel, según reportó Fortune. La preocupación se intensificó después de que en noviembre de 2025, Anthropic informara que hackers patrocinados por el Estado chino utilizaron el sistema de IA de la compañía para conducir un ciberataque mayormente automatizado contra un grupo de empresas tecnológicas y agencias gubernamentales.

Allie Mellen, analista principal de Forrester Research y autora del próximo libro sobre guerra cibernética, explicó a Fortune que actores de amenazas provenientes de Irán han atacado frecuentemente a Estados Unidos e Israel durante años, perpetrando ataques contra infraestructura crítica, realizando espionaje, ataques de denegación de servicio distribuida, campañas de influencia y ataques diseñados para borrar sistemas completos.

Aunque no hay evidencia pública de que Irán pueda orquestar agentes cibernéticos impulsados por IA al nivel que Anthropic documentó en China a finales del año pasado, el país sigue siendo una de las potencias cibernéticas más capaces del mundo fuera de los actores principales: Estados Unidos, China y Rusia, según coincidieron los expertos consultados.

Bob Kolasky, vicepresidente senior de infraestructura crítica en la empresa de cadena de suministro de IA Exiger, señaló que el Cuerpo de la Guardia Revolucionaria Islámica de Irán es una organización bien financiada y un actor cibernético sofisticado. "Sería sorprendente si no estuvieran usando IA para avanzar sus capacidades cibernéticas ofensivas", dijo Kolasky a Fortune. "Irán tiene más de 10 años de historia atacando infraestructura crítica estadounidense, por lo que tienen clara intención y capacidad para tales ataques y presumiblemente usarían sus armas más recientes".

Mellen indicó que Irán ha estado experimentando con el uso de IA en operaciones de hackeo durante años. Como ejemplo, explicó que Google reportó recientemente que hackers iraníes han utilizado su sistema de IA Gemini para ayudar a recopilar información sobre objetivos, engañar a personas mediante mensajes de phishing más convincentes y asistir en la construcción de herramientas de hackeo.

Sin embargo, Irán no necesita acceso a un modelo occidental como el de Anthropic para conducir ataques asistidos por IA, según Leeron Walter, vicepresidenta de estrategia en la empresa israelí de protección de datos Teramind. "Modelos de peso abierto como Llama de Meta y modelos chinos como DeepSeek pueden descargarse, ejecutarse localmente sin estar conectados a internet y ajustarse sin restricciones de uso y sin barreras de seguridad", explicó Walter a Fortune.

De hecho, Walter señaló que para un Estado-nación sancionado como Irán que no puede acceder fácilmente a modelos basados en Estados Unidos, usar modelos de código abierto representa en realidad una mejor postura de seguridad operacional que intentar hacer mal uso de una plataforma comercial monitoreada. "Se inclinarán hacia modelos de peso abierto no monitoreados, desplegados localmente, donde no hay interruptor de apagado, no hay registro y no hay términos de servicio", dijo Walter.

Para los grupos de hackeo vinculados a Irán, la IA principalmente hace que las tácticas familiares sean más rápidas y efectivas. Les permite enviar correos electrónicos de phishing más convincentes a una escala mucho mayor: mensajes que parecen provenir de contactos confiables y están diseñados para engañar a las personas para que compartan información sensible. La IA también puede ayudar a los hackers a encontrar más rápidamente puntos débiles en los sistemas, escanear redes en busca de objetivos y escribir o adaptar software malicioso sin necesitar programadores de primer nivel para cada operación.

"Estos grupos históricamente han atacado energía, petróleo y gas, e infraestructura crítica: sectores donde una interrupción bien cronometrada tiene un impacto geopolítico desproporcionado", dijo Walter. "La IA los hace más rápidos y más escalables, no fundamentalmente diferentes en sus objetivos".

Todo esto conduce a numerosas preocupaciones para gobiernos y empresas, según Kolasky. Si China decide comprometerse más estrechamente a ayudar los objetivos militares iraníes, podría otorgar más asistencia con capacidades de IA, explicó. Además, Irán puede tener incentivos para "vaciar el tanque" y usar todos los medios disponibles a medida que el conflicto escala. "Los ciberataques habilitados por IA realmente no han sido probados a escala, y si la infraestructura crítica estadounidense puede defenderse contra ataques novedosos es desconocido", dijo Kolasky. "Claramente hay vulnerabilidades que pueden ser explotadas, y la IA hará más fácil para Irán identificar esas".

La situación plantea interrogantes sobre la preparación de las defensas occidentales ante una amenaza que combina más de una década de experiencia en ciberataques con herramientas de automatización cada vez más accesibles. Mientras el conflicto en Medio Oriente continúa, la capacidad de Irán para aprovechar tanto su experiencia acumulada como nuevas tecnologías representa un desafío creciente para la seguridad cibernética de infraestructuras críticas en Estados Unidos, Israel y sus aliados regionales.

FUENTES
SIGUE LEYENDO