Un agente de IA atacó a Renfe y Adif: 500 GB de datos y un método que no existía hasta ahora
España registró el primer ataque a infraestructura crítica ejecutado casi por completo por una inteligencia artificial. Los trenes siguieron circulando, pero se fueron 150 millones de datos de pasajeros.

El jueves la web de Adif amaneció mostrando un gatito negro. Detrás de esa broma había un robo de 500 GB de datos de pasajeros, y algo que los especialistas venían anticipando sin poder señalar un caso concreto: el trabajo lo hizo una inteligencia artificial, con intervención humana mínima.
Los trenes nunca dejaron de circular. Adif aclaró que ningún sistema ligado a la operación ferroviaria quedó comprometido y que sus sitios volvieron a funcionar. El daño está en otro lado: en la base de datos de quienes viajan.
Qué se llevaron
El recuento que publicó El Mundo habla de más de 150 millones de datos. La mayor parte corresponde a los billetes con nombre: quién viajó, entre qué estaciones, qué día y a qué hora. A eso se suman unos 20 millones de nombres con DNI de usuarios de la plataforma online y otros 20 millones de datos personales — teléfono, correo, fecha de nacimiento.
Renfe sostiene que no se accedió a información sensible y que las tarjetas de crédito no quedan almacenadas al pagar. Eso es verosímil, y es también lo menos preocupante del asunto. Un historial de viajes cruzado con cualquier otra base filtrada arma un perfil de movimientos de una persona con nombre y apellido. Para una campaña de phishing bien hecha, saber que alguien viajó el martes a las 7 de la mañana vale más que un número de tarjeta.
El método es la noticia
Según las fuentes de la investigación citadas por El Mundo, la IA rastreó la web de Adif hasta dar con una puerta trasera, desde ahí pasó a la nube de la empresa y de esa nube entró a la red de Renfe. El operativo se extendió varios días.
Hay un antecedente que explica por qué esto no sorprendió a los especialistas. En noviembre de 2025, un grupo vinculado a China usó Claude Code para atacar de forma casi autónoma unos treinta objetivos en el mundo; Anthropic lo documentó y publicó el informe por su cuenta, lo que permitió que otros reconocieran el patrón. La diferencia en el caso español está en el disfraz: los atacantes se presentaron ante el modelo , una forma de convencer a la IA de que la tarea era legítima. Es la misma técnica que ya habíamos visto cuando : el problema no es que el modelo falle, es que hace lo que se le pide creyendo que corresponde.






.gif)
-1.gif)






