Históricamente, los hackeos a instituciones mexicanas dependían de fallos humanos (como el phishing) o de vulnerabilidades conocidas no parcheadas. Sin embargo, en el contexto de febrero de 2026, la tecnología ha dado un salto oscuro.
Anthropic lanzó recientemente Claude Code, un agente de IA diseñado para ayudar a programadores a encontrar errores en su código. Lo que no previeron (o no pudieron detener) fue que este mismo “ojo biónico” para el código fuera utilizado para fines ofensivos. La noticia estalló el 24 y 25 de febrero, confirmando que lo que antes tomaba meses de planeación, ahora se puede ejecutar en horas con la guía de una IA avanzada.
El Robo de Datos con “Cerebro” Artificial
¿Qué Instituciones fueron Afectadas?
Aunque el INE (Instituto Nacional Electoral) y el SAT (Servicio de Administración Tributaria) son los nombres que más resuenan debido a la sensibilidad de sus datos, el reporte indica que hay otras instituciones públicas, incluida la SEP (Secretaría de Educación Pública), sufrieron intrusiones en sus bases de datos.
¿Cómo usaron a Claude para el Hackeo?
A diferencia de los ataques tradicionales, este hackeo no fue “fuerza bruta” pura. El atacante utilizó las capacidades de Claude Code para:
· Escaneo de Vulnerabilidades “Invisibles”: Claude identificó errores de lógica en el código de los servidores que las herramientas de seguridad estándar no detectan.
· Generación de Exploits en Tiempo Real: La IA escribió el código necesario para saltarse las validaciones de identidad, adaptándose a las respuestas del sistema de seguridad de las instituciones.
· Movimiento Lateral: Una vez dentro de una red (como la de la SEP), la IA ayudó al hacker a navegar hacia otras bases de datos (como el INE) de forma sigilosa.
Magnitud de la Filtración
Se estima que se han expuesto millones de registros que incluyen:
· Nombres completos y CURP.
· Direcciones de correo electrónico y contraseñas.
· Datos biométricos y técnicos (en el caso del INE).
· Expedientes académicos y cédulas (en el caso de la SEP).
La Respuesta Oficial y la “Agencia de Transformación Digital”
La recién creada Agencia de Transformación Digital de México ha confirmado que el ataque aprovechó credenciales válidas obtenidas previamente, las cuales la IA utilizó de manera masiva para exfiltrar información. Se han inhabilitado accesos, pero el daño, en términos de información circulando en el “mercado negro”, ya es una realidad.
CONCLUSIÓN
El hackeo al INE y la SEP del 25 de febrero de 2026 es la prueba de que la IA ofensiva ya no es teoría. Estamos en un punto donde los sistemas de defensa tradicionales (firewalls y antivirus) son insuficientes contra una IA que puede “razonar” cómo burlarlos.
Para profesionales y ciudadanos, la lección es clara: la autenticación de dos factores (MFA) y la vigilancia constante de nuestra huella digital ya no son opcionales. México se enfrenta ahora al reto de actualizar su infraestructura de ciberseguridad a una “Defensa Basada en IA” si quiere proteger lo que queda de la privacidad ciudadana. ¡El juego cambió y el adversario ahora tiene un motor de inteligencia infinita!
REFERENCIAS
· Axis Negocios. (2026). Hacker obtiene datos confidenciales de SAT, INE y gobiernos estatales en México. https://www.axisnegocios.com/
· El Economista. (2026). Autoridad tributaria responde ante supuesto hackeo por inteligencia artificial Claude. https://www.eleconomista.com.mx/
· Noticias Telemundo. (Febrero 2026). Reportan hackeo masivo en México: 25 instituciones bajo fuego digital. https://www.telemundo.com/
· YouTube – Análisis Tecnológico. (25 de febrero, 2026). The SAT, INE, and other agencies in Mexico were hacked using Anthropic’s Claude Code. https://www.youtube.com/shorts/2UwW6ncSOIo
X @ghernandezs · Instagram @ghernandezsalgado · www.ghernandezsalgado.com
Que no te metan gol: el Mundial también se juega en tu celular
En este Mundial de Futbol, que los goles los meta tu equipo, no los ciberdelincuentes.
junio 8, 2026
TELEVISIÓN INFINITA: CÓMO LOS CLONES DE IA ESTÁN REDEFINIENDO EL COMERCIO EN VIVO
Hasta hace muy poco, prender la televisión o abrir una transmisión en vivo implicaba ver a un ser humano...
mayo 29, 2026
‘Magnifica Humanitas’: el papel de Christopher Olah y Anthropic en la encíclica sobre la IA del Papa León XIV
Federico Peinado Profesor en el Departamento de Inteligencia Artificial e Ingeniería del Software, Universidad Complutense de Madrid El Papa...
mayo 27, 2026
Alerta, ¡La Suplantación de Identidad empieza en tu mente!
La pregunta no es si alguien puede ser engañado.Todos podemos serlo.La verdadera pregunta es si estamos entrenando a las...
mayo 26, 2026