Una IA hackeó a los cazadores de hackers: un agente autónomo usó dos fallas desconocidas y tomó el control en segundos

Una IA hackeó a los cazadores de hackers: un agente autónomo usó dos fallas desconocidas y tomó el control en segundos

El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) se dedica a una tarea muy particular: buscar fallas de seguridad en programas de todo el mundo y avisar a sus responsables antes de que alguien las aproveche. Su equipo, formado en gran parte por voluntarios, es lo más parecido a un grupo de cazadores de hackers. El 21 de septiembre de 2026, los cazadores se convirtieron en presa. Ese día, un atacante entró en la red de la organización aprovechando dos vulnerabilidades desconocidas hasta entonces.

Lo inusual no fue el ataque en sí, sino quién lo ejecutó: según la investigación del propio DIVD, fue un agente de inteligencia artificial que se movía de forma autónoma, decidiendo por su cuenta cada paso siguiente. La puerta de entrada: un sistema de soporte El punto débil estaba en Zammad, un sistema de código abierto para gestionar tickets de atención al cliente, que según la empresa usan más de 2.000 organizaciones, entre ellas Amnistía Internacional y la marca de electrodomésticos De’Longhi. El atacante combinó dos fallas que nadie conocía, lo que en ciberseguridad se llama vulnerabilidades de día cero porque los desarrolladores tuvieron cero días para corregirlas. La primera permitía ejecutar código de forma remota y la segunda, escalar privilegios hasta obtener control total del servidor. “Usadas juntas, permitieron a los atacantes secuestrar sesiones, ejecutar código de forma remota y escalar privilegios hasta root, en segundos”, explicó el DIVD, según recogió el sitio especializado BleepingComputer .

Las fallas fueron catalogadas como CVE-2026-102489 y CVE-2026-102490. Rápido, ruidoso y caótico Lo que delató a la IA fue su comportamiento. Los investigadores describieron el ataque como “ruidoso y muy, muy caótico”. El agente avanzaba a una velocidad que ningún humano podría igualar, pero con una lógica desordenada: probaba técnicas poco eficientes, como intentar contraseñas de forma masiva, e incluso llegaba a interferir con sus propias acciones al lanzar varios intentos a la vez.

El detalle más curioso es que la IA dejó explicaciones detalladas de sus decisiones dentro de los sistemas atacados, como si fueran notas de trabajo. Esos comentarios, pensados para guiar sus propios pasos, terminaron ayudando a los investigadores a reconstruir el ataque de principio a fin. El DIVD contó con el apoyo de la empresa neerlandesa Merlon Security para identificar las fallas, y notificó el incidente a la autoridad de protección de datos de los Países Bajos, al centro nacional de ciberseguridad y a la policía. Gracias a la segmentación de su red, el daño quedó limitado, aunque la organización asume que hubo acceso a datos.

Por ahora no se sabe quién está detrás del ataque. Qué deben hacer los usuarios de Zammad La recomendación del DIVD a quienes usan Zammad es actualizar a la versión 7 o desconectar los servidores expuestos de inmediato. Al momento de la divulgación, la falla de escalada de privilegios afectaba también a las versiones más recientes, por lo que la desconexión o el aislamiento de los servidores es la medida más segura hasta que haya un parche completo. Una nueva era de ataques El caso es uno de los primeros documentados en los que un agente de IA ejecuta de forma autónoma un ataque real con vulnerabilidades desconocidas.

Llega en un momento en que las grandes empresas de inteligencia artificial y los gobiernos advierten que los modelos más avanzados ya son capaces de encontrar y explotar fallas de software con poca intervención humana. La paradoja es evidente: la víctima fue precisamente una organización dedicada a descubrir vulnerabilidades. Si los cazadores de hackers pueden caer frente a una IA torpe pero veloz, el desafío para empresas y gobiernos con menos recursos es todavía mayor. La buena noticia, al menos esta vez, es que la propia IA dejó las pistas para entender cómo lo hizo.

¿Te gustó esta nota? Compártela: