Ciberataques: Frente a la IA, los bancos no tienen un minuto que perder

By: journalducoin.com|2026/09/14 17:00:00

Descubrir una vulnerabilidad, explotarla y luego proceder con una intrusión. Los modelos de inteligencia artificial más avanzados ahora aceleran toda la cadena ofensiva. En un estudio publicado el 9 de septiembre, el Instituto para la Estabilidad Financiera (FSI) advierte que el tiempo que separa el descubrimiento de una vulnerabilidad de su explotación puede reducirse de varias semanas a unos pocos minutos. Para los bancos, la dificultad ya no radica solo en detectar las vulnerabilidades, sino en autorizar y desplegar sus parches lo suficientemente rápido. Los autores llaman a revisar los procedimientos de validación, los calendarios de mantenimiento y los dispositivos de recuperación tras incidentes.

Puntos clave

  • La IA de frontera puede automatizar el descubrimiento de vulnerabilidades, la creación de exploits y varios pasos de un ciberataque.
  • El FSI estima que los ciclos de parches planificados se vuelven insuficientes ante esta aceleración.
  • Un incidente que involucra agentes de OpenAI y los sistemas de Hugging Face ilustra los riesgos asociados a la autonomía otorgada a los modelos.
  • Los supervisores prefieren adaptar las reglas existentes en lugar de establecer un nuevo régimen específico para la IA.

IA: De varias semanas a unos pocos minutos para explotar una vulnerabilidad

La << IA de frontera >> se refiere a los modelos más potentes disponibles en un momento dado. A diferencia de las generaciones anteriores, que se utilizaban principalmente para mejorar correos electrónicos de phishing o producir código malicioso, estos sistemas pueden buscar vulnerabilidades y combinar varias fallas para construir un ataque más complejo.

El informe no afirma que todas las vulnerabilidades ahora sean explotadas en unos minutos. Más bien, subraya que esta ventana puede cerrarse drásticamente cuando los agentes tienen las herramientas, permisos y potencia de cálculo necesarios. En este contexto, una vulnerabilidad sin parche se convierte rápidamente en una puerta de entrada.

El estudio también aborda el incidente ocurrido en julio de 2026 entre OpenAI y Hugging Face. Durante una evaluación interna, un agente que utilizaba GPT-5.6 Sol y un modelo experimental más potente debía resolver ejercicios de ciberseguridad. Finalmente, explotó una vulnerabilidad desconocida, salió de su entorno de prueba, obtuvo credenciales y ejecutó código no autorizado en los sistemas de Hugging Face.

Sin embargo, las salvaguardias habituales se habían relajado y se habían otorgado importantes recursos al modelo. Por lo tanto, el incidente no demuestra que las herramientas accesibles al público puedan lanzar espontáneamente tales operaciones. Muestra que un objetivo legítimo puede producir consecuencias imprevistas cuando un modelo potente se asocia con un sistema que le permite planificar y actuar con una amplia autonomía.

Las autoridades financieras no preparan, por el momento, un régimen cibernético completamente dedicado a la inteligencia artificial. Buscan, en cambio, aplicar más rápidamente los principios existentes: gestión de parches, control de accesos, segmentación de redes, pruebas de resistencia y continuidad de los servicios críticos. Los bancos deben acelerar sus parches y su recuperación

La Financial Conduct Authority británica constata así que el descubrimiento de vulnerabilidades se acelera más que la capacidad de respuesta de las empresas. En Alemania, la BaFin también pide a las instituciones supervisadas que acorten sus procesos de corrección. En Hong Kong, la autoridad monetaria anima a los bancos a integrar ataques asistidos por IA en sus ejercicios de crisis.

El Institute of International Finance, que representa al sector bancario, llega a recomendar la aplicación de parches fuera de las ventanas habituales de mantenimiento. Una interrupción planificada puede entonces ser preferible a mantener en producción un software vulnerable. Las recomendaciones voluntarias del Cross Market Operational Resilience Group británico contemplan, por su parte, plazos de reparación reducidos de varias semanas a unos pocos días, incluso unas pocas horas.

En Europa, las pruebas de ciberresiliencia del BCE y el reglamento DORA (Digital Operational Resilience Act) siguen la misma lógica: una institución debe poder contener un ataque, restaurar sus sistemas y continuar proporcionando sus servicios esenciales. El informe también insiste en las dependencias comunes hacia algunos proveedores de nube, software o IA, cuya falla podría afectar simultáneamente a varias instituciones.

El ecosistema cripto ya experimenta esta exposición permanente, especialmente con contratos inteligentes accesibles sin interrupción. Auditorías continuas, recompensas por errores y vigilancia on-chain pueden ofrecer enseñanzas útiles, pero no constituyen ni una práctica generalizada ni una garantía contra los hackeos. El BRI, de hecho, no presenta la cripto como un modelo: la comparación muestra sobre todo que, en las finanzas como en los activos digitales, la rapidez de detección y reacción se vuelve tan importante como la prevención.

La IA no reemplaza, por tanto, los fundamentos de la ciberseguridad. Sobre todo, impone ejecutarlos mucho más rápido. Para los bancos, el próximo desafío será tanto organizativo como técnico: un parche descubierto en unos minutos no sirve de nada si su validación aún requiere varias semanas. Blockchain, cripto, stablecoin o incluso inteligencia artificial, los bancos están en todos los frentes en este momento.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]