OpenAI y Anthropic preparan el plan para el día después
Ejecutivos de OpenAI y Anthropic simulan en privado un ciberataque masivo de IA, mientras bancos surcoreanos ya sufrieron uno con Claude Code.

Mientras un hacker de habla china usaba herramientas de inteligencia artificial para robar datos de bancos surcoreanos a fines de septiembre, altos ejecutivos de las principales empresas de IA de Estados Unidos hacían, en privado, otro tipo de ejercicio: simular qué pasa en la política norteamericana el día después de que un evento catastrófico vinculado a la IA se haga público. Lo reveló Axios el 9 de octubre, y la coincidencia temporal con el hackeo surcoreano no es casual: es, según la propia industria, el tipo de hecho que estuvieron ensayando.
Qué dice Axios
Según la investigación de Axios, basada en fuentes de la industria que hablaron bajo anonimato, altos directivos de Anthropic, OpenAI y otras compañías vienen "jugando" escenarios internos de una revuelta pública y política posterior a un incidente grave de IA. El escenario que más temen es un ciberataque a gran escala que corte el acceso a servicios financieros, a internet o incluso a la electricidad y el agua.
Muchos de esos planificadores creen que el hecho es inevitable: según Axios, numerosos referentes de la industria le dijeron al medio que esperan un incidente mayor en los próximos seis a doce meses. La compañía OpenAI confirmó a Axios, a través de un vocero, que "realiza ejercicios de preparación en los que los equipos discuten y trabajan sobre una variedad de escenarios potenciales", aunque aclaró que "no se tratan como inevitables, sino que están pensados para prepararnos para distintas circunstancias". Anthropic, en cambio, declinó hacer comentarios.
El objetivo de esa planificación, de acuerdo con Axios, no es tanto evitar el incidente sino llegar preparados para disputar el sentido de la regulación que probablemente venga después. Los propios ejecutivos saben que hoy no hay chances de que el Congreso de Estados Unidos apruebe una ley de IA, pero quieren influir en la legislación que surgirá una vez ocurrido el primer episodio catastrófico. Por eso la planificación incluye ejercicios de "red-teaming" para peores escenarios y, sobre todo, una carrera para educar a legisladores todavía poco familiarizados con la tecnología.
El caso surcoreano que ya ocurrió
Mientras ese ejercicio de simulación se discutía en privado, la firma de ciberseguridad CrowdStrike documentó un episodio real que ilustra el tipo de riesgo que se teme. En un informe publicado el 7 de octubre, CrowdStrike detalló una campaña de varias semanas contra entidades financieras surcoreanas que combinó ARTEX —una herramienta de penetración ofensiva de código abierto desarrollada en China— con varios modelos de inteligencia artificial: DeepSeek V4.1-Flash como motor principal, y sesiones adicionales con GLM-5.3, Grok 4.6 y Claude Code, el asistente de programación de Anthropic.
Al analizar directorios abiertos en servidores controlados por el atacante, CrowdStrike encontró historiales de sesiones de Claude Code, archivos de configuración de ARTEX y archivos de memoria de Claude. Según el propio informe de la empresa, "el actor de amenaza también preguntó a Claude dónde los actores típicamente venden información de brechas coreanas y pidió asistencia para encontrar grupos de ventas de datos de Telegram coreanos". CrowdStrike atribuyó el ataque, con confianza moderada, a una persona de habla china con motivación financiera, posiblemente radicada en la provincia de Guangdong; no identificó a nadie por su nombre.
El impacto concreto ya fue confirmado por los propios bancos y por la prensa surcoreana, de forma independiente al reporte de CrowdStrike: Shinhan Bank reconoció la exposición de datos de alrededor de 25.000 clientes, y KB Kookmin Bank reportó la filtración de información de 119 clientes, según publicó Korea Times. La Comisión de Servicios Financieros (FSC) de Corea del Sur ordenó a bancos y emisoras de tarjetas realizar controles de seguridad tras la seguidilla de ataques; su secretario general, Shin Jin-chang, advirtió que "prevenir filtraciones de datos exige que las instituciones financieras mantengan un alto nivel de preparación".
Lo que todavía no está confirmado
Conviene remarcar los límites de lo que se sabe. El núcleo de la nota de Axios —que ejecutivos de Anthropic y OpenAI realizan simulaciones políticas detalladas sobre un colapso vinculado a la IA— se sostiene en fuentes anónimas de la industria citadas por ese medio, no en documentos públicos ni en declaraciones on the record de las empresas centrales. OpenAI confirmó la existencia de "ejercicios de preparación" en términos generales, sin precisar su contenido; Anthropic no respondió. Lo que sí está confirmado de forma independiente, por CrowdStrike y por los propios bancos y el regulador surcoreano, es que un ataque con herramientas de IA generativa ya afectó a miles de clientes bancarios reales.
La disputa política que viene
Según reconstruyó Axios, los planificadores de la industria asumen que, con los demócratas fortalecidos tras las elecciones de medio término, habrá un impulso rápido para frenar a la IA después de un incidente grave, aunque ese impulso choque con un Congreso que la propia industria considera poco familiarizado con la tecnología y con una economía global ya entrelazada con la infraestructura de IA. Entre las propuestas más duras que circulan entre legisladores demócratas figuran la prohibición de la superinteligencia o una pausa al desarrollo de modelos avanzados; otras, como un interruptor de apagado obligatorio ("kill switch") para sistemas avanzados, tienen apoyo bipartidario e incluso cierto respaldo de la propia industria, aunque especialistas consultados por Axios cuestionan si es técnicamente viable apagar todos los sistemas de IA a la vez.
Un asesor demócrata citado por Axios recordó que, en una crisis real, Washington suele dejar de lado las diferencias partidarias, como ocurrió durante la pandemia de COVID-19 y la crisis financiera de 2008. La pregunta que queda abierta, con el caso surcoreano como primer antecedente concreto, es si ese tipo de cooperación llegará antes o después de que ocurra el incidente que la propia industria da por inevitable.
Para mantenerte al tanto de las últimas noticias de Fracrán y la región, visitá nuestra portada.
Fuentes
- https://www.axios.com/2026/10/09/ai-companies-day-after-major-attack
- https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/
- https://www.koreatimes.co.kr/business/banking-finance/20261002/shinhan-kb-kookmin-data-breaches-raise-concerns-over-ai-powered-cyberattacks












