Históricamente, los hackeos a instituciones mexicanas dependían de fallos humanos (como el phishing) o de vulnerabilidades conocidas no parcheadas. Sin embargo, en el contexto de febrero de 2026, la tecnología ha dado un salto oscuro.
Anthropic lanzó recientemente Claude Code, un agente de IA diseñado para ayudar a programadores a encontrar errores en su código. Lo que no previeron (o no pudieron detener) fue que este mismo “ojo biónico” para el código fuera utilizado para fines ofensivos. La noticia estalló el 24 y 25 de febrero, confirmando que lo que antes tomaba meses de planeación, ahora se puede ejecutar en horas con la guía de una IA avanzada.
El Robo de Datos con “Cerebro” Artificial
¿Qué Instituciones fueron Afectadas?
Aunque el INE (Instituto Nacional Electoral) y el SAT (Servicio de Administración Tributaria) son los nombres que más resuenan debido a la sensibilidad de sus datos, el reporte indica que hay otras instituciones públicas, incluida la SEP (Secretaría de Educación Pública), sufrieron intrusiones en sus bases de datos.
¿Cómo usaron a Claude para el Hackeo?
A diferencia de los ataques tradicionales, este hackeo no fue “fuerza bruta” pura. El atacante utilizó las capacidades de Claude Code para:
· Escaneo de Vulnerabilidades “Invisibles”: Claude identificó errores de lógica en el código de los servidores que las herramientas de seguridad estándar no detectan.
· Generación de Exploits en Tiempo Real: La IA escribió el código necesario para saltarse las validaciones de identidad, adaptándose a las respuestas del sistema de seguridad de las instituciones.
· Movimiento Lateral: Una vez dentro de una red (como la de la SEP), la IA ayudó al hacker a navegar hacia otras bases de datos (como el INE) de forma sigilosa.
Magnitud de la Filtración
Se estima que se han expuesto millones de registros que incluyen:
· Nombres completos y CURP.
· Direcciones de correo electrónico y contraseñas.
· Datos biométricos y técnicos (en el caso del INE).
· Expedientes académicos y cédulas (en el caso de la SEP).
La Respuesta Oficial y la “Agencia de Transformación Digital”
La recién creada Agencia de Transformación Digital de México ha confirmado que el ataque aprovechó credenciales válidas obtenidas previamente, las cuales la IA utilizó de manera masiva para exfiltrar información. Se han inhabilitado accesos, pero el daño, en términos de información circulando en el “mercado negro”, ya es una realidad.
CONCLUSIÓN
El hackeo al INE y la SEP del 25 de febrero de 2026 es la prueba de que la IA ofensiva ya no es teoría. Estamos en un punto donde los sistemas de defensa tradicionales (firewalls y antivirus) son insuficientes contra una IA que puede “razonar” cómo burlarlos.
Para profesionales y ciudadanos, la lección es clara: la autenticación de dos factores (MFA) y la vigilancia constante de nuestra huella digital ya no son opcionales. México se enfrenta ahora al reto de actualizar su infraestructura de ciberseguridad a una “Defensa Basada en IA” si quiere proteger lo que queda de la privacidad ciudadana. ¡El juego cambió y el adversario ahora tiene un motor de inteligencia infinita!
REFERENCIAS
· Axis Negocios. (2026). Hacker obtiene datos confidenciales de SAT, INE y gobiernos estatales en México. https://www.axisnegocios.com/
· El Economista. (2026). Autoridad tributaria responde ante supuesto hackeo por inteligencia artificial Claude. https://www.eleconomista.com.mx/
· Noticias Telemundo. (Febrero 2026). Reportan hackeo masivo en México: 25 instituciones bajo fuego digital. https://www.telemundo.com/
· YouTube – Análisis Tecnológico. (25 de febrero, 2026). The SAT, INE, and other agencies in Mexico were hacked using Anthropic’s Claude Code. https://www.youtube.com/shorts/2UwW6ncSOIo
X @ghernandezs · Instagram @ghernandezsalgado · www.ghernandezsalgado.com
La polémica expedición del eclipse que puso a prueba a Einstein
En 1905 Albert Einstein publicó la teoría de la relatividad especial . Esta teoría daba solución al problema derivado del hecho...
agosto 12, 2026
¿Usar ChatGPT perjudica al cerebro? Lo que sabemos, y lo que no, sobre la 'deuda cognitiva'
La especie humana ha creado herramientas para resolver problemas desde tiempos inmemoriales. Pero el ritmo de los avances se...
agosto 11, 2026
Próspera y Starbase: las ciudades “sin ley” de las tecnológicas
Cuando Próspera, una ciudad en la paradisiaca isla de Roatán (Honduras), fue calificada por el Gobierno hondureño como Zona de Empleo y...
agosto 7, 2026
Los riesgos de mantener una relación romántica con la IA: la privacidad, en juego
Las relaciones románticas con la inteligencia artificial ya no son solo un escenario de ciencia ficción . A medida que los servicios basados...
julio 30, 2026