• Inteligencia Artificial Agéntica: la nueva carrera armamentista en la ciberseguridad financiera
• Ataques a velocidad de máquina: cómo la IA agéntica está cambiando el fraude bancario
• 25.6 millones sin un solo exploit: IA, deepfakes y el futuro del fraude financiero
En 2026 los atacantes dejaron de usar IA para escribir mejores correos: ahora la usan para ejecutar ataques completos, casi sin intervención humana. El caso GTG-1002, los deepfakes que mueven millones sin dejar rastro, y por qué la banca no está lista para defenderse a la misma velocidad.
Durante tres décadas, la ciberseguridad financiera vivió con una ventaja manejable: el atacante era más rápido que el defensor, pero ambos operaban a velocidad humana. En 2026, esa ventana se cerró.
En este episodio hablamos de la tercera generación de IA ofensiva: sistemas que ya no aconsejan, sino que ejecutan. Analizamos el caso más documentado hasta hoy —la campaña del grupo estatal chino GTG-1002, revelada por Anthropic en noviembre de 2025— donde un agente de IA ejecutó entre el 80 % y el 90 % de un ciberataque contra treinta organizaciones, incluidas instituciones financieras, con apenas minutos de intervención humana.
También hablamos del atraco que no dejó ni un solo rastro forense: los 25.6 millones de dólares que una empresa transfirió tras una videoconferencia en la que todos los participantes —incluido el director financiero— eran generados por inteligencia artificial. Y del punto ciego que más preocupa a los expertos: por cada empleado humano, una institución financiera puede tener entre 45 y más de 100 credenciales de máquina que nadie está gobernando.
Cerramos con lo que sí funciona hoy, sin presupuesto adicional: los controles de proceso —verificación fuera de banda, separación real del principio de cuatro ojos, autoridad explícita para colgar y verificar— que siguen siendo la defensa más rentable contra este tipo de fraude.
Un episodio para quienes trabajan en ciberseguridad, banca, fintech o gobierno de identidades, y quieren entender qué de esta amenaza es real, qué está sobredimensionado por el propio mercado de seguridad, y qué se puede hacer desde el primer día.
Fuentes citadas: Anthropic, Reserve Bank of India, TrendAI, Fastly, FBI IC3, Cloud Security Alliance, Gartner, Deloitte, Mandiant, Palo Alto Networks, Veza, GitGuardian, entre otras (referencias completas en el dossier original).
Intro
Oturo
https://aprendefactory.org/
https://mariomerazauthor.com/
https://www.instagram.com/aprendefactory/
https://x.com/MerazMario