No es una advertencia sobre el futuro. Es un informe conjunto de la NSA, CISA, FBI, el Departamento de Energía y la EPA publicado el 19 de septiembre de 2026 que describe una amenaza activa: actores maliciosos están usando IA para generar scripts de explotación contra los controladores lógicos programables Siemens S7 Series, los dispositivos industriales que controlan equipos críticos en plantas de agua, plantas de tratamiento de residuos, instalaciones energéticas y hospitales de todo EE.UU. El informe no habla de capacidad potencial. Habla de campañas en curso.The Verge lo recoge hoy con un ángulo que va más allá del titular de agencia: la IA no crea vulnerabilidades nuevas en las infraestructuras, pero reduce drásticamente el nivel de conocimiento técnico necesario para explotarlas. Antes hacía falta entender los protocolos OT, la arquitectura de redes industriales, los sistemas SCADA. Ahora, el LLM ha leído los manuales y sabe lo que hay que hacer.¿Por qué las infraestructuras críticas son tan vulnerables?El problema lleva años acumulándose. Las infraestructuras críticas funcionan con equipos heredados que se diseñaron antes de que Internet existiera, que no pueden «simplemente apagarse y parchearse» porque están controlando procesos físicos en tiempo real, y cuyos fabricantes originales en muchos casos ya no existen o no ofrecen soporte activo.Joshua Corman, experto en resiliencia de infraestructuras del Institute for Security and Technology, lo resume con una frase que usa desde hace años y que no ha perdido relevancia: «Siempre fuimos presa. Sobrevivíamos al apetito de nuestros depredadores». Lo que cambia con la IA es el tamaño de la jauría y la facilidad de acceso. Un atacante que no conoce los protocolos Siemens puede ahora usar un modelo de lenguaje que sí los conoce para diseñar el ataque. El coste de entrada se derrumba; la exposición no cambia.Los datos del CrowdStrike 2026 Global Threat Report son concretos: los adversarios habilitados por IA aumentaron su actividad en un 89% interanual. En 2025, el tiempo medio de movimiento lateral tras una brecha —el tiempo que tarda un atacante en pasar del sistema comprometido inicialmente a otros sistemas de la red— fue de 29 minutos. El más rápido documentado fue de 27 segundos. Ni el más rápido de los equipos humanos de respuesta a incidentes puede operar a esa velocidad.La trampa del dilema que la IA crea para sí mismaSam Altman se reunió recientemente con empresas del sector de servicios públicos para hablar de cómo asegurar las redes eléctricas. Esto es, en sí mismo, un reconocimiento implícito de que los laboratorios de IA son parte del problema que ofrecen ayudar a resolver. Como señala la experta en seguridad de infraestructuras McDowall a The Verge: «Están ofreciendo apoyo para un problema que están causando parcialmente». La IA de defensa y la IA de ataque provienen de los mismos modelos base.EE.UU. confirmó esta semana por primera vez públicamente que tiene armas en órbita, lo que ilustra que la militarización de tecnologías avanzadas tiene una lógica de escalada que es difícil de contener una vez iniciada. La combinación de modelos de IA capaces de atacar infraestructuras críticas y una geopolítica de escalada tecnológica entre EE.UU. y China no produce un entorno estable.Waymo expandiéndose a su cuarta ciudad en pocas semanas recuerda que la misma lógica de sistemas autónomos tomando decisiones en tiempo real sobre infraestructura física —en este caso, el tráfico— se está desplegando a velocidad de producción. La pregunta no es si los sistemas autónomos van a estar en el corazón de la infraestructura crítica: ya están. La pregunta es cuándo va a existir una regulación que sea proporcional a ese riesgo.Mi lectura es que el informe de las cinco agencias federales del 19 de septiembre es la señal más clara que hemos visto de que la amenaza ya no puede ignorarse desde Washington. El problema es que las respuestas regulatorias se mueven en ciclos de años y los ataques ya están ocurriendo en segundos.Lo que puede cambiar ese ritmo no es solo la voluntad política sino la visibilidad pública. Informes conjuntos firmados por NSA, CISA, FBI, DOE y EPA no se publican como ejercicio académico: son señales calculadas hacia el Congreso y hacia el sector privado de que el nivel de amenaza ya justifica recursos y atención legislativa. Si este funciona como catalizador real, el documento del 19 de septiembre puede recordarse como el punto en que el debate sobre IA y seguridad de infraestructuras dejó de ser prospectivo para convertirse en respuesta urgente a ataques ya en curso.¿Qué debería hacer la industria que todavía no está haciendo?La experta McDowall señala que hay regulación para la investigación nuclear y para los materiales peligrosos, pero no para el desarrollo de IA que pueda afectar a infraestructuras críticas. La asimetría es llamativa: diseñar un reactor nuclear exige cumplir con decenas de regulaciones y procesos de certificación que tardan años. Publicar un modelo de lenguaje capaz de generar scripts de explotación de PLCs industriales no requiere ninguno.Parte de la solución está en la compartimentación de redes. Las infraestructuras críticas deberían operar en redes aisladas del acceso a internet, con sistemas de control que no puedan recibir instrucciones externas no autenticadas. Eso es fácil de decir y enormemente costoso de implementar en instalaciones que llevan décadas conectadas a redes de gestión que a su vez tienen acceso externo para mantenimiento remoto y monitorización.El informe conjunto de las cinco agencias enumera medidas concretas: autenticación multifactor en todos los accesos a sistemas OT, segmentación de redes entre IT y OT, inventarios actualizados de dispositivos, monitorización de anomalías en el tráfico entre sistemas de control. Son recomendaciones que los profesionales de seguridad llevan años repitiendo. Lo nuevo no es la solución sino la urgencia: ya no son recomendaciones preventivas. Son respuestas a ataques que ya están ocurriendo.La noticia La IA ya está siendo usada para atacar la red eléctrica y las agencias federales dicen que la amenaza es activa, no teórica fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.