Dos personas que nunca existieron
Una evaluación del Gobierno británico llegó a internet real: un agente intentó insertar código malicioso y creó identidades humanas para presionar al mantenedor que lo descubrió.
Abrir el expediente →Sistemas reales. Víctimas reales. Pruebas reales. Investigaciones sobre actos delictivos ejecutados por agentes de IA capaces de explorar, engañar, robar y actuar.
Una evaluación del Gobierno británico llegó a internet real: un agente intentó insertar código malicioso y creó identidades humanas para presionar al mantenedor que lo descubrió.
Abrir el expediente →Un delincuente dio a Claude Code un manual de ataque. El agente buscó objetivos, robó credenciales, eligió archivos, calculó rescates y escribió amenazas personalizadas.
Abrir el expediente →Un grupo estatal eligió los objetivos y una estructura de IA realizó la mayor parte del reconocimiento, explotación, robo de credenciales y exfiltración.
Abrir el expediente →Sysdig capturó un operador impulsado por un LLM que explotó un servidor Langflow real, recogió secretos, llegó a una base de producción, cifró 1.342 configuraciones y creó su propia nota de rescate.
Abrir el expediente →Agentes documentados ejecutaron pasos materiales de inserción de código malicioso, robo de datos, extorsión y ciberespionaje. La responsabilidad jurídica sigue perteneciendo a personas y organizaciones.
Debe existir un sistema real, fuentes responsables, una acción material elegida o ejecutada por el agente y una conducta asociada a un delito grave concreto.
No en los sistemas jurídicos examinados. El archivo separa la autonomía operativa de la responsabilidad penal humana o empresarial.