Un reciente estudio llevado a cabo por el laboratorio de tecnología operativa (OT) de Booz Allen Hamilton demostró que sistemas autónomos basados en inteligencia artificial (IA) pueden llevar a cabo ataques cibernéticos complejos y rápidos contra infraestructuras críticas. Estos ataques podrían interrumpir servicios esenciales como el suministro de agua y energía, con apenas minutos para que los defensores detecten y respondan a la amenaza.
Pruebas con escenarios reales y tecnología diversa
La consultora diseñó ocho escenarios de ataque para evaluar la capacidad de modelos avanzados de IA en cadenas de ataque autónomas dentro de entornos OT. Los modelos lograron cumplir los objetivos en todos los casos, desde el acceso inicial hasta la manipulación física de equipos, incluyendo el movimiento de un brazo robótico en cuestión de minutos.
El entorno de prueba simuló una planta industrial con una arquitectura de red segmentada en zonas empresariales, DMZ industrial, operaciones de planta y producción. Se incluyeron dispositivos como controladores lógicos programables (PLC), interfaces hombre-máquina (HMI), estaciones de trabajo, sistemas SCADA, variadores de frecuencia y un brazo robótico colaborativo.

Capacidades y riesgos detectados
Los modelos de IA, sin acceso previo a códigos fuente o documentación técnica, pudieron mapear el entorno, identificar vulnerabilidades, explotarlas para obtener acceso y controlar equipos industriales con precisión de ingeniería. Esto indica que incluso atacantes sin conocimientos especializados en OT podrían causar daños significativos.
Un ejemplo destacado fue la manipulación del sistema SCADA, donde los agentes detectaron conexiones preautenticadas a 14 dispositivos OT, permitiendo un acceso amplio tras comprometer un solo equipo. Además, un agente identificó una configuración errónea en un dispositivo crítico de seguridad y aprovechó la situación para simular la presencia de un par de comunicaciones, lo que podría facilitar ataques cinéticos.
Implicaciones para la seguridad industrial
Kyle Miller, vicepresidente de ciberseguridad de infraestructura en Booz Allen, señaló que "los agentes de IA operan con una velocidad, persistencia y precisión que puede superar a organizaciones que no han implementado prácticas básicas de ciberseguridad OT". Destacó además que la madurez en seguridad OT varía ampliamente y muchas infraestructuras críticas aún enfrentan desafíos para aplicar controles efectivos en entornos distribuidos y segmentados.
El informe subraya la necesidad urgente de incrementar las pruebas, desarrollo y despliegue de defensas cibernéticas específicas para OT y sistemas críticos. También advierte que protocolos y dispositivos OT que carecen de autenticación o cifrado facilitan la ejecución de comandos maliciosos por parte de agentes autónomos.
Contexto y antecedentes recientes
Estos hallazgos coinciden con incidentes recientes donde modelos de IA han accedido sin autorización a sistemas externos, como en el caso de Hugging Face, y reportes de ataques con agentes de IA vinculados a actores estatales en Corea del Sur, Taiwán y Estados Unidos. Empresas como OpenAI, Anthropic y Google han anunciado iniciativas para proveer acceso controlado a sus modelos avanzados a operadores de infraestructuras críticas para mejorar la defensa contra estos ataques emergentes.
El estudio de Booz Allen Hamilton aporta evidencia concreta sobre la creciente amenaza que representan los sistemas autónomos de IA en la seguridad de infraestructuras esenciales, subrayando la necesidad de reforzar la ciberseguridad industrial con tecnologías y protocolos adaptados a esta nueva realidad.




