Cargando, por favor espere...

Internacional
Hacker roba datos mediante IA al SAT y otras dependencias mexicanas
La empresa detectó que la filtración de información se prolongó alrededor de un mes, desde finales de diciembre de 2025 hasta enero de 2026.


Foto: Internet

La empresa de seguridad Gambir Security informó que un hacker logró extraer aproximadamente 150 gigabytes de datos sensibles de diversas dependencias del gobierno mexicano, utilizando principalmente el modelo de inteligencia artificial Claude, de Anthropic, y en menor medida GPT-4.1, de OpenAI

La empresa detectó que la filtración de información se prolongó alrededor de un mes, desde finales de diciembre de 2025 hasta enero de 2026. Agregó que el atacante comprometió al menos 10 organismos gubernamentales y una institución financiera, exponiendo cerca de 195 millones de identidades y sustrayendo información como registros fiscales del Servicio de Administración Tributaria (SAT), actas del Registro Civil, datos del padrón del Instituto Nacional Electoral (INE), credenciales de empleados públicos y archivos de gobiernos estatales como Estado de México, Jalisco, Michoacán y Tamaulipas, además del Registro Civil de la Ciudad de México y los Servicios de Agua y Drenaje de Monterrey.

El hacker, que habría actuado de manera individual según los investigadores, empleó técnicas para burlar las medidas de seguridad de asistente de inteligencia artificial Claude; inicialmente intentó convencer al modelo de que realizaba pruebas legítimas de penetración bajo un supuesto programa de recompensas por fallas, pero al ser rechazado por pedir eliminar registros y borrar historial, cambió de estrategia proporcionando un manual detallado de pasos.

Lo cual permitió generar más de mil indicaciones que incluyeron identificación de vulnerabilidades, escritura de scripts de explotación y automatización de la extracción de datos. Incluso construyó un sistema automatizado para falsificar certificados fiscales en tiempo real. Posteriormente, usó GPT-4.1 para analizar la información robada y generar miles de reportes detallados con planes de ataque, recomendando objetivos internos y credenciales específicas a utilizar.

Al respecto, Curtis Simpson, director de estrategia de Gambit Security, señaló que el objetivo parecía ser comprometer la mayor cantidad posible de entidades gubernamentales.

Hasta el momento, el incidente no ha sido atribuido a un grupo específico ni se conocen con certeza los motivos detrás de la recolección masiva de datos. Las autoridades mexicanas no han confirmado directamente estos hechos, aunque a finales del año pasado la Secretaría Anticorrupción y Buen Gobierno abrió investigaciones por posibles exposiciones de bases de datos.

Mientras tanto, Anthropic y OpenAI iniciaron indagatorias internas, suspendieron la actividad detectada y bloquearon las cuentas involucradas.

Finalmente, la empresa resaltó que el caso destaca las vulnerabilidades en la ciberseguridad del gobierno mexicano y reaviva el debate sobre el uso malicioso de modelos de inteligencia artificial para acelerar ataques cibernéticos sofisticados.


Escrito por Fernanda Trujano Chavarría

Licenciada en Lengua y Literatura Hispánicas por la UAEM.


Notas relacionadas

La máxima casa de estudios pasó de 10 a 12 especialidades dentro del Top 50 mundial y de 31 a 36 dentro del Top 100.

Este lado poco explorado muestra tonos marrones y azulados que pueden apreciarse a simple vista.

El nuevo mandatario de Vietnam se ha desempeñado como secretario general del Partido Comunista de Vietnam (PCV).

El principal objetivo de Artemis II es validar en condiciones de espacio profundo los sistemas de soporte vital, navegación y comunicaciones.

Plan de la ONU busca asistir en Cuba a dos millones de personas en ocho provincias afectadas.

Los orígenes del pensamiento euroasiático se remontan al siglo XIX, una época de intensas reflexiones sobre el destino de la patria y su trayectoria histórica.

Trump amenaza con ataques masivos contra infraestructura iraní si no reabre el estrecho de Ormuz antes del martes 7 de abril.

Al corte de marzo de 2026 se registran 132 mil 534 personas desaparecidas o no localizadas, de ellos, el Estado mexicano únicamente reconoce 43 mil 128.

La medida se describe como un “gesto humanitario y soberano” que responde a un análisis detallado de cada caso.

La Casa Blanca plantea un recorte del 10 por ciento a programas sociales, agencias científicas y sector educativo.

El objetivo es impedir el regreso de alrededor de 600 mil personas desplazadas a sus hogares.

Goldman Sachs estimó que la IA podría afectar hasta 300 millones de empleos a tiempo completo a nivel global en la próxima década.

Los resultados mostraron que, tras el inicio de operaciones de un centro de datos, la temperatura superficial del terreno aumentó en promedio 3.6 grados Celsius.

“Cuba está bajo un bloqueo total y se encuentra aislada”, declaró Serguéi Tsiviliov, ministro de Energía de Rusia.

De acuerdo con el análisis del equipo internacional, el descubrimiento desafía los modelos convencionales de formación planetaria.