# Hackeo autónomo: IA vulnera sistemas del instituto DIVD

> El Instituto Holandés para la Divulgación de Vulnerabilidades sufrió un ataque ejecutado por una inteligencia artificial autónoma que explotó fallos críticos en su plataforma de soporte.

Por Kilder Faría Ocando · 2 de octubre de 2026 · Tecnología

![Hackeo autónomo: IA vulnera sistemas del instituto DIVD](https://cdn.panorama.onl/uploads/28e46db3b25ac7e4-114.webp)

El [Instituto Holandés para la Divulgación de Vulnerabilidades](https://www.divd.nl/) (DIVD), una entidad dedicada a la protección de sistemas informáticos similar al [INCIBE español](https://adl.incibe.es/), ha sido víctima de un ciberataque inusual. La organización confirmó que sus propios sistemas fueron vulnerados por una inteligencia artificial que operó de manera autónoma, marcando un hito preocupante en el panorama de la seguridad digital.

## Fallos críticos en la plataforma de soporte

El incidente comenzó el 21 de septiembre en el sistema de tickets [Zammad](https://zammad.com/en) utilizado por el instituto. Los atacantes aprovecharon dos vulnerabilidades de día cero que permitían la ejecución remota de código y la elevación de privilegios a administrador. Según [detalla](https://csirt.divd.nl/cves/CVE-2026-102489) el informe técnico del organismo, la combinación de estos fallos alcanzó una puntuación de gravedad de 9,4 sobre 10.

![Hackeo autónomo: IA vulnera sistemas del instituto DIVD](https://cdn.panorama.onl/uploads/f82faf43f7f978c1-20.webp)

## Un comportamiento errático y automatizado

En su [primer comunicado](https://csirt.divd.nl/2026/09/24/when-not-if/) oficial, los expertos del DIVD expresaron su sorpresa ante la naturaleza del ataque. Como [recogía](https://www.securityweek.com/zammad-zero-days-exploited-in-ai-powered-divd-hack/) el medio especializado SecurityWeek, la IA actuó de forma caótica y a gran velocidad, combinando tácticas de fuerza bruta con ataques de intermediario, una estrategia poco convencional para un operador humano.

Tras detectar la intrusión, el instituto bloqueó el acceso a sus servidores y solicitó la asistencia de [Merlon Security](https://merlon.app/) para auditar el daño. La organización [confirma](https://csirt.divd.nl/cases/DIVD-2026-00014/overview_data_investigation/) que fueron sustraídas direcciones de correo electrónico de sus voluntarios, lo que incrementa el riesgo de futuras campañas de ingeniería social.

---

**Fuente:** https://panorama.onl/tecnologia/hackeo-autonomo-ia-vulnera-sistemas-del-instituto-divd-20261002-0725.html
Publicado por Panorama Online — contenido de libre lectura; se permite citar con atribución y enlace a la URL original.
