En el umbral entre lo visible y lo invisible, la Agencia de Seguridad Nacional de Estados Unidos ha comenzado a desplegar inteligencia artificial para rastrear a atacantes —principalmente de origen chino— que se camuflan dentro del tráfico rutinario de redes críticas como oleoductos, puertos y sistemas de transporte. Lo que está en juego no es solo información, sino la estabilidad de los sistemas que sostienen la vida moderna. La misma tecnología que defiende también ataca: los cibercriminales adoptan IA generativa para volverse más invisibles, y la pregunta que define esta era no es si habrá
NSA utiliza IA para detectar ciberataques en infraestructura crítica estadounidense
Los atacantes crean cuentas que parecen pertenecer allí
¿Por qué la NSA necesita IA para esto? ¿No pueden los analistas humanos ver lo que está pasando?
Los atacantes no dejan señales obvias. Crean cuentas que parecen legítimas, imitan actividad normal. Un humano vería millones de transacciones y no sabría cuál es anómala. La IA puede procesar patrones que están demasiado ocultos para el ojo humano.
Pero aquí hay que ser cuidadosos. Joyce dice que la IA "está brindando una gran ayuda", pero no especifica cuántos ataques se han detectado realmente gracias a esto, o cuántos siguen pasando desapercibidos. Es una capacidad prometedora, no una solución completa.
¿Y los atacantes? ¿Realmente están usando IA también?
Sí, pero de forma diferente. Están usando IA generativa para crear phishing que parece completamente real. Un correo que parece venir de tu banco, pero fue generado por una máquina. Es casi imposible distinguirlo.
Lo importante es que Dugan del FBI dice que están vendiendo estas herramientas en la dark web. Eso significa que no solo los estados nación tienen acceso—cualquier criminal con dinero puede comprar estas capacidades.
Entonces, ¿quién está ganando?
Depende de a quién le preguntes. La NSA está detectando cosas que antes no podía. Pero los atacantes tienen un paso adelante porque están innovando constantemente y distribuyendo sus herramientas.
Y hay un problema más profundo que nadie está resolviendo: las empresas grandes pueden pagar por defensas de IA robustas. Las pequeñas no. Eso crea dos clases de infraestructura crítica—una protegida, otra vulnerable. Ese es el verdadero riesgo sistémico.
El Pulso
- Hackers chinos se infiltran en infraestructura crítica estadounidense sin dejar rastros convencionales, creando cuentas falsas que imitan actividad legítima para pasar desapercibidos durante meses.
- La táctica conocida como 'vivir fuera de la red' hace que los métodos de detección tradicionales sean prácticamente ciegos ante estas intrusiones de alto riesgo.
- La NSA despliega IA y aprendizaje automático para identificar patrones anómalos imperceptibles al ojo humano, ganando terreno en la detección de incursiones que antes permanecían ocultas.
- Los cibercriminales contraatacan con IA generativa: crean phishing indistinguible de comunicaciones reales y venden herramientas ofensivas en mercados de la dark web.
- Una brecha silenciosa se ensancha: las grandes corporaciones pueden costear defensas robustas impulsadas por IA, mientras organizaciones con menos recursos quedan expuestas sin protección equivalente.
En el umbral entre lo visible y lo invisible, la Agencia de Seguridad Nacional de Estados Unidos ha comenzado a desplegar inteligencia artificial para rastrear a atacantes —principalmente de origen chino— que se camuflan dentro del tráfico rutinario de redes críticas como oleoductos, puertos y sistemas de transporte. Lo que está en juego no es solo información, sino la estabilidad de los sistemas que sostienen la vida moderna. La misma tecnología que defiende también ataca: los cibercriminales adoptan IA generativa para volverse más invisibles, y la pregunta que define esta era no es si habrá conflicto, sino quién puede innovar más rápido.
El 9 de enero, en una conferencia en la Universidad de Fordham, Rob Joyce, director de ciberseguridad de la NSA, describió una amenaza que no se anuncia con alarmas: atacantes que aprenden a desaparecer dentro de las mismas redes que supuestamente protegen. No instalan malware detectable. En cambio, crean cuentas falsas que parecen legítimas y explotan grietas arquitectónicas para infiltrarse en sistemas de transporte, oleoductos y puertos, una táctica conocida como 'vivir fuera de la red'.
Como respuesta, la NSA ha comenzado a desplegar inteligencia artificial y aprendizaje automático, herramientas capaces de identificar patrones anómalos tan sutiles que se camuflan dentro del tráfico normal. Según Joyce, los responsables son principalmente hackers chinos cuyo objetivo no es el robo financiero, sino algo más inquietante: la capacidad de perturbar sistemas esenciales a escala masiva, posicionándose para actuar antes de ser detectados.
Pero la IA no es solo escudo. Los cibercriminales y actores estatales también la han convertido en arma, utilizando IA generativa para fabricar intentos de phishing prácticamente indistinguibles de comunicaciones reales. El fiscal Breon Peace ha advertido sobre la urgencia de invertir en tecnologías que detecten deepfakes y contenidos fraudulentos. Su colega Damian Williams añadió que las protecciones actuales de la IA generativa son 'bastante fáciles de evadir', mientras analistas del FBI confirman que herramientas ofensivas de IA ya se venden abiertamente en mercados de la dark web.
Lo que emerge es una carrera sin línea de llegada. Amazon aplica IA de forma 'super agresiva' a su defensa cibernética, pero las organizaciones con menos recursos quedan atrás. La pregunta que nadie puede responder del todo es cuál de los dos lados —defensa o ataque— puede innovar más rápido. Por ahora, ambos avanzan.
En una conferencia en la Universidad de Fordham el 9 de enero, Rob Joyce, director de ciberseguridad de la Agencia de Seguridad Nacional, describió un problema que mantiene despiertos a los defensores estadounidenses: los atacantes están aprendiendo a desaparecer dentro de las redes que supuestamente protegen. No dejan rastros obvios. No instalan malware que los sistemas de seguridad tradicionales puedan reconocer. En cambio, crean cuentas falsas que parecen pertenecer allí, explotando grietas arquitectónicas en la infraestructura digital para colarse en sistemas de transporte, oleoductos y puertos.
La NSA ha comenzado a desplegar inteligencia artificial y aprendizaje automático como respuesta. Estas herramientas están diseñadas para detectar lo que los ojos humanos y los algoritmos convencionales no pueden: patrones anómalos tan sutiles que se camuflan dentro de la actividad normal de la red. Joyce explicó que los delincuentes cibernéticos explotan fallos de implementación y debilidades arquitectónicas para introducirse en cuentas o crear nuevas que parezcan legítimas, una táctica conocida como "vivir fuera de la red". Sin la ayuda de la inteligencia artificial, muchas de estas incursiones pasarían completamente desapercibidas.
Los ataques provienen principalmente de hackers chinos, según Joyce, y su objetivo no es el robo financiero o el espionaje tradicional, sino algo potencialmente más peligroso: la capacidad de perturbar la estabilidad de sistemas esenciales. Al mimetizar sus operaciones con el tráfico rutinario de la red, los atacantes se posicionan para causar daño a escala masiva sin ser detectados hasta que sea demasiado tarde.
Pero la inteligencia artificial no es solo un escudo. También se ha convertido en un arma. Los cibercriminales y actores respaldados por estados nación están utilizando herramientas de IA generativa para crear intentos de phishing prácticamente indistinguibles de comunicaciones legítimas. Estos ataques engañan a las personas para que revelen información sensible—contraseñas, números de tarjeta de crédito, detalles de cuentas bancarias—haciéndose pasar por bancos, redes sociales o plataformas de pago. Breon Peace, fiscal de los Estados Unidos para el Distrito Este de Nueva York, ha señalado que se necesitan inversiones urgentes en tecnologías capaces de detectar deepfakes y otros contenidos fraudulentos generados por IA.
La asimetría es preocupante. Damian Williams, fiscal del Distrito Sur de Nueva York, advirtió que las protecciones de la IA generativa son "bastante fáciles de evadir", en parte porque los atacantes tienen ventaja: están creando y vendiendo sus propias herramientas de IA en mercados de la dark web, según señaló Maggie Dugan, analista de inteligencia del FBI. Mientras tanto, existe otra brecha que crece silenciosamente. Las empresas más grandes y ricas pueden permitirse defensas cibernéticas robustas impulsadas por IA, mientras que las organizaciones con menos recursos quedan vulnerables. Stephen Schmidt, jefe de seguridad de Amazon, ha descrito su enfoque como "super agresivo" en la aplicación de IA a la defensa cibernética, y ha enfatizado que la IA generativa se está convirtiendo en una herramienta indispensable para los ingenieros de seguridad.
Lo que emerge es una carrera sin fin: defensores desplegando máquinas para detectar lo invisible, atacantes utilizando máquinas para volverse más invisibles aún. La NSA está ganando terreno en la detección de incursiones avanzadas que de otro modo permanecerían ocultas. Pero los cibercriminales no están esperando. Están construyendo sus propias herramientas, vendiéndolas, mejorándolas. La pregunta que nadie puede responder completamente es cuál de los dos lados—defensa o ataque—puede innovar más rápido.
Citas Notables
El aprendizaje automático y la inteligencia artificial están brindando una gran ayuda a los investigadores de ciberseguridad a rastrear incursiones digitales que de otro modo serían muy difíciles de ver— Rob Joyce, director de ciberseguridad de la NSA
Las protecciones de la IA generativa son bastante fáciles de evadir— Damian Williams, fiscal del Distrito Sur de Nueva York