Modelos

Expertos cuestionan el vínculo directo entre la inteligencia artificial y el aumento de accesos no autorizados en Japón

8 de octubre de 2026 · 2 min de lectura

También publicado en עברית, العربية, Français

Futuristic digital landscape with glowing blue lines and spheres
Brecht Corbeel / Unsplash

Desde finales de septiembre, diversas empresas japonesas han informado sobre incidentes de seguridad que incluyen accesos no autorizados y fugas de información, afectando a servicios conocidos como Times Car Share y Yakiniku King, donde se reportó la pérdida de más de diez millones de registros. El director de tecnología de la empresa de seguridad LAC, Hiroaki Kuramochi, ha señalado que la información pública disponible no permite determinar que estos incidentes sean obra de un mismo atacante o de una única campaña de ciberataque organizado y continuo con un propósito específico.

Kuramochi sostiene que la percepción de un aumento repentino de los ataques se debe en gran medida a la coincidencia en el tiempo de las investigaciones y las divulgaciones de información por parte de las distintas compañías, más que a una escalada real de las intrusiones. Dado que los tiempos de detección, investigación y publicación varían, la concentración de anuncios en una fecha específica no demuestra la existencia de una campaña coordinada. Además, no se han publicado detalles sobre las vías de intrusión ni las técnicas utilizadas, y los sectores afectados, los sistemas comprometidos y la naturaleza de los datos robados difieren en cada caso.

A pesar de las diferencias, existe una estructura común en los objetivos elegidos. Los atacantes se dirigen a servicios web para consumidores y plataformas de software como servicio utilizadas por múltiples empresas, ya que estos sistemas acumulan grandes volúmenes de datos personales que permiten obtener información de manera eficiente. El experto advierte que la combinación de datos de identidad, como números de licencia de conducir o fotografías faciales, con información de comportamiento reciente, como reservas de hoteles o reembolsos, facilita la creación de fraudes de identidad y campañas de suplantación de identidad muy difíciles de detectar.

Sobre la posible implicación de la inteligencia artificial, Kuramochi ha indicado que no hay información pública que demuestre el uso de agentes de inteligencia artificial o de modelos abiertos como GLM-5.3 en estos incidentes específicos. Sin embargo, ha emitido una advertencia a medio y largo plazo, señalando que la inteligencia artificial podría reducir el tiempo y la especialización necesarios para preparar y ejecutar ataques. Los modelos de pesos abiertos con altas capacidades cibernéticas, cuyos pesos están disponibles para que los usuarios los ejecuten localmente, podrían hacer que técnicas de ataque antes reservadas a actores muy avanzados estén al alcance de un número mayor de personas.