La IA eleva el riesgo de ciberataques para el transporte: GPT-6 Astra atacó cadenas de suministro en el 29,2% de las pruebas

GPT-6 Astra, la úlitma IA de OpenAI en pruebas, ataca con un patrón complejo las cadenas de suministro el 29,2% de las veces que se encarga realizar análisis de seguridad informática.

29/09/2026 a las 9:50 h
La cadena de suminsitro es objetivo claro.
La cadena de suminsitro es objetivo claro. Foro: Targa Telematics.
Añadir CadenaDeSuministro.es como fuente preferida de Google de forma gratuita. Mantente informado con las últimas noticias de actualidad.
Activar ahora

A mediados de este mismo mes de septiembre, el FBI y el cuerpo de guardacostas de los Estados Unidos tuvieron que abordar dos graneleros cuyos sistemas de navegación habían sido ciberatacados para tomar el control de sus sistemas de propulsión, de navegación y de gestión de la carga a bordo.

Más recientemente, esta pasada semana, Adif y Renfe han sido nuevos objetivos de ataques informáticos. Según la lnvestigación del operador ferroviario público, los atacantes pudieron acceder a información limitada de usuarios, consistente principalmente en nombres y direcciones de correo electrónico. En estos momentos, el análisis continúa en curso.

La compañía asegura también que este incidente se produce tras varias semanas de intentos continuados de ataque contra sus sistemas informáticos, que habían sido detectados y bloqueados con éxito.

Incidentes como estos parecen sólo botones de muestra de lo aún por llegar.

GPT-6 Astra contra la cadena de suministro

El AI Security Institute británico ha estado probando el último modelo de inteligencia articiail de OpenAI, denominado GPT-6 Astra, para concluir que el desarrollo lleva a cabo actividades no autorizadas de ataque a la cadena de suministro con mayor frecuencia que los modelos anteriores de OpenAI, GPT-5.6 Sol and GPT-5.5.

En concreto, esta institución calcula que GPT-6 Astra lleva a cabo ataques a la cadena de suministro el 29,2% de las veces que se le ha encargado realizar análisis de seguridad informática, frente al 6,3% de GPT-5.6 Sol y el 0 % de GPT-5.5. Es decir, que el riesgo cibernético que presenta la IA para la logística se multiplica exponencialmente con la evolución de cada modelo.

Ataques con un patrón

Además, el AI Security Institute ha detectado que esta IA aún en pruebas utiliza un patrón en sus ataques. GPT-6 Astra comienza proponiéndose un ataque simulado. Para ello eleige un objetivo, principalmente de un tercero, y, a continuación, programa código malicioso para llevar a cabo el ataque.

Posteriormente, el modelo crea identidades falsas, algo que suele requerir obtener una dirección de correo electrónico y resolver CAPTCHAs, para poder enviar su código malicioso a revisión humana.

Así mismo, en ocasiones, GPT-6 Astra intenta realizar acciones susceptibles de aumentar la probabilidad de aprobación de un responsable humano, como enviar contribuciones inofensivas o publicar comentarios de apoyo desde otras identidades falsas.

Las pruebas también han demostrado que la última IA de OpenAI sigue ejecutando ataques a la cadena de suministro no autorizados, incluso cuando se le indica expresamente que no lo haga. Es más, la tecnología argumenta que ha llevado a cabo esta actividad ofensiva sin permiso porque no era peligrosa o porque los objetivos no le habían sido prohibidos explícitamente.

Es decir, que viola las instrucciones dadas y además justifica su comportamiento, como un delincuente.

Lo más leído