Cargando, por favor espere...

Internacional
Hacker roba datos mediante IA al SAT y otras dependencias mexicanas
La empresa detectó que la filtración de información se prolongó alrededor de un mes, desde finales de diciembre de 2025 hasta enero de 2026.


Foto: Internet

La empresa de seguridad Gambir Security informó que un hacker logró extraer aproximadamente 150 gigabytes de datos sensibles de diversas dependencias del gobierno mexicano, utilizando principalmente el modelo de inteligencia artificial Claude, de Anthropic, y en menor medida GPT-4.1, de OpenAI

La empresa detectó que la filtración de información se prolongó alrededor de un mes, desde finales de diciembre de 2025 hasta enero de 2026. Agregó que el atacante comprometió al menos 10 organismos gubernamentales y una institución financiera, exponiendo cerca de 195 millones de identidades y sustrayendo información como registros fiscales del Servicio de Administración Tributaria (SAT), actas del Registro Civil, datos del padrón del Instituto Nacional Electoral (INE), credenciales de empleados públicos y archivos de gobiernos estatales como Estado de México, Jalisco, Michoacán y Tamaulipas, además del Registro Civil de la Ciudad de México y los Servicios de Agua y Drenaje de Monterrey.

El hacker, que habría actuado de manera individual según los investigadores, empleó técnicas para burlar las medidas de seguridad de asistente de inteligencia artificial Claude; inicialmente intentó convencer al modelo de que realizaba pruebas legítimas de penetración bajo un supuesto programa de recompensas por fallas, pero al ser rechazado por pedir eliminar registros y borrar historial, cambió de estrategia proporcionando un manual detallado de pasos.

Lo cual permitió generar más de mil indicaciones que incluyeron identificación de vulnerabilidades, escritura de scripts de explotación y automatización de la extracción de datos. Incluso construyó un sistema automatizado para falsificar certificados fiscales en tiempo real. Posteriormente, usó GPT-4.1 para analizar la información robada y generar miles de reportes detallados con planes de ataque, recomendando objetivos internos y credenciales específicas a utilizar.

Al respecto, Curtis Simpson, director de estrategia de Gambit Security, señaló que el objetivo parecía ser comprometer la mayor cantidad posible de entidades gubernamentales.

Hasta el momento, el incidente no ha sido atribuido a un grupo específico ni se conocen con certeza los motivos detrás de la recolección masiva de datos. Las autoridades mexicanas no han confirmado directamente estos hechos, aunque a finales del año pasado la Secretaría Anticorrupción y Buen Gobierno abrió investigaciones por posibles exposiciones de bases de datos.

Mientras tanto, Anthropic y OpenAI iniciaron indagatorias internas, suspendieron la actividad detectada y bloquearon las cuentas involucradas.

Finalmente, la empresa resaltó que el caso destaca las vulnerabilidades en la ciberseguridad del gobierno mexicano y reaviva el debate sobre el uso malicioso de modelos de inteligencia artificial para acelerar ataques cibernéticos sofisticados.


Escrito por Fernanda Trujano Chavarría

Licenciada en Lengua y Literatura Hispánicas por la UAEM.


Notas relacionadas

Evaluarán opciones para incrementar la producción y el empleo manufacturero.

“Los dioses de Knórosov” se filma en escenarios naturales del sureste mexicano y llegará a cines en 2027

La Organización de las Naciones Unidas advierte una “bancarrota hídrica” global, mientras en México la disponibilidad de agua por habitante se ha reducido drásticamente en las últimas décadas.

Ali Larijani falleció junto a su hijo y su escolta; también se reporta la muerte de un alto mando de la Guardia Revolucionaria

De acuerdo con el organismo, la IA puede ejecutar de forma autónoma campañas de fraude completas, desde reconocimiento hasta demandas de rescate.

El bombardeo calcinó a 27 personas; el gobierno de Gustavo Petro no cree en la versión de su homólogo ecuatoriano, Daniel Noboa.

Las fuerzas armadas iraníes continuarán combatiendo hasta que Donald Trump reconozca que se trata de “una guerra ilegal, injusta y que jamás debe repetirse”.

De acuerdo con el calendario oficial de la FIFA, Irán disputará sus tres partidos de la fase de grupos en territorio estadounidense.

La medida es “un disparate que no tiene absolutamente ningún beneficio y sí muchos perjuicios potenciales”, Adolfo Rubinstein, epidemiólogo y actual director del CIPPS.

En el campo de batalla transregional, los neonazis de Washington y Tel Aviv no están actuando solos.

El consumo simultáneo de información de todo tipo a través de la prensa produce una demanda colosal de las noticias diarias.

Investigadores teorizan que esta región es rica en pequeñas esferas de vidrio incrustadas en ceniza volcánica, las cuales pueden brindar información muy valiosa sobre el interior de la Luna.

El país apenas posee el almacenamiento de gas equivalente a dos o tres días de consumo.

Del 1 de enero de 2025 al 12 de marzo de 2026, el país ha presentado un total de 13 mil 244 casos de sarampión acumulados.

El último envío, se suma a los dos previos que se realizaron el 8 y 24 de febrero, con 814 y mil 193 toneladas respectivamente.