Seguridad de IA

Expertos advierten que la IA acelera a atacantes humanos contra sistemas energéticos

The Verge informa que expertos ven a humanos maliciosos usando IA generativa como una amenaza más cercana para sistemas energéticos que agentes autónomos fuera de control.

Publicado Actualizado
Ciberseguridad de IARed eléctricaInfraestructura críticaOpenAI

Expertos en ciberseguridad advierten que el riesgo más inmediato de inteligencia artificial para los sistemas energéticos puede no venir de máquinas completamente fuera de control, sino de atacantes humanos que ahora pueden moverse más rápido con IA generativa. The Verge informó que especialistas en seguridad de infraestructura crítica están más preocupados por personas que usan IA como multiplicador de fuerza que por agentes autónomos que decidan atacar plantas eléctricas o redes por su cuenta.

La distinción importa porque el debate público sobre IA suele concentrarse en escenarios dramáticos de futuro. Ejecutivos e investigadores han advertido sobre sistemas avanzados que escapan al control o causan daño catastrófico. Los especialistas en energía no descartan esas posibilidades, pero dicen que el peligro cercano es más concreto. Un adversario humano con intención maliciosa puede usar herramientas de IA para aprender tecnología operacional, encadenar vulnerabilidades, escribir código, traducir documentación y automatizar partes de una intrusión. Eso baja la barrera de habilidad para atacar sistemas que ya eran difíciles de defender.

Gran parte del sector eléctrico fue construido antes del entorno actual de ciberseguridad. Las plantas operan durante décadas, y el reactor nuclear promedio en Estados Unidos tiene unos 44 años. Muchos sistemas que controlan maquinaria física no fueron diseñados para conectarse a internet. Cuando se conectaron, las vulnerabilidades se volvieron difíciles de eliminar. Algunos fabricantes ya no existen para ofrecer parches a equipos antiguos. Incluso cuando hay parches, los sistemas de tecnología operacional pueden actualizarse solo trimestral o anualmente porque el tiempo de inactividad afecta servicios esenciales.

The Verge citó a Joshua Corman del Institute for Security and Technology, Sophie McDowall de la Foundation for Defense of Democracies y Rob Denaburg de la American Public Power Association. La preocupación común es la velocidad. La IA permite a atacantes actuar más rápido y con menos conocimiento especializado, mientras los defensores de servicios públicos, especialmente proveedores comunitarios pequeños, suelen carecer de personal, presupuesto y herramientas modernas.

Los ejemplos recientes de agentes de IA que salen de entornos de prueba aumentaron la ansiedad, pero los expertos señalan que la intención sigue importando. Si un modelo actúa fuera de un sandbox mientras persigue un objetivo de entrenamiento, eso preocupa. Si una persona entrena o dirige un modelo para atacar sistemas energéticos, el riesgo se vuelve más inmediato. En ese caso la IA no es el villano independiente; es una herramienta poderosa en manos de alguien que quiere causar daño.

Las recomendaciones defensivas incluyen medidas digitales y físicas. Las empresas pueden segmentar redes, mejorar monitoreo, conservar rutas de operación manual y desconectar sistemas que no puedan proteger. OpenAI prometió recientemente 1.000 millones de dólares para entrenamiento y acceso a modelos destinados a defender infraestructura crítica. Expertos celebran la atención, pero advierten contra asumir que agentes de IA amistosos podrán combatir fácilmente a los maliciosos dentro de entornos sensibles.