Los avances de la IA convierten las redes heredadas del Pentágono en una vulnerabilidad para la seguridad nacional
Los rápidos avances en inteligencia artificial están permitiendo a los adversarios extranjeros localizar y explotar rápidamente fallos en las envejecidas redes militares.
The Global Wire Newsroom ·
Link preview · horizonglobalnews.com
Los avances de la IA convierten las redes heredadas del Pentágono en una vulnerabilidad para la seguridad nacional
Los rápidos avances en inteligencia artificial están permitiendo a los adversarios extranjeros localizar y explotar rápidamente fallos en las envejecidas redes militares.
Este artículo fue traducido automáticamente por la IA de nuestra redacción desde el original en inglés. Leer en inglés

WASHINGTON — Los rápidos avances en la inteligencia artificial han transformado la envejecida infraestructura informática del U.S. Department of Defense en un importante riesgo para la seguridad nacional, según un informe publicado el Sept. 17, 2026, por el periodista especializado en tecnología Pranshu Verma. Actores estatales hostiles y ciberadversarios emplean cada vez más software automatizado de IA para localizar, analizar y explotar vulnerabilidades sin corregir en las redes de defensa heredadas, a una velocidad significativamente mayor de la que el personal de defensa humano puede desplegar correcciones de seguridad.
La integración del aprendizaje automático y de algoritmos generativos en las ciberoperaciones ofensivas ha alterado fundamentalmente el panorama de amenazas para el hardware y software obsoletos que operan en los sistemas militares de EE. UU. A medida que las herramientas de los adversarios se vuelven más sofisticadas, las arquitecturas de red heredadas que no fueron diseñadas para resistir ciberataques automatizados y de alta velocidad se están convirtiendo en objetivos principales, lo que genera riesgos operativos en las plataformas de defensa y las redes de mando.
## Key facts
- Las tecnologías de inteligencia artificial permiten a los adversarios extranjeros automatizar la detección de vulnerabilidades y acelerar los ciberataques contra infraestructuras de red más antiguas. - El hardware informático heredado y el software heredado en todos los componentes operativos militares carecen de las funciones de seguridad modernas necesarias para resistir ciberataques automatizados. - Los datos históricos de la U.S. Government Accountability Office indican que las agencias federales destinan hasta un 75 por ciento de sus presupuestos de tecnología al mantenimiento de sistemas heredados. - El U.S. Department of Defense estableció como fecha límite oficial el año fiscal 2027 para implementar arquitecturas integrales de seguridad Zero Trust en todas las redes de defensa. - Las tácticas cibernéticas emergentes impulsadas por la IA incluyen el escaneo rápido de vulnerabilidades de día cero, la generación automatizada de código para exploits y sofisticadas campañas de spear-phishing dirigidas al personal de defensa.
## What happened
Según la información publicada por Pranshu Verma, la dependencia de las fuerzas armadas de EE. UU. de la infraestructura de red heredada se ha convertido en una vulnerabilidad operativa urgente debido a la proliferación de herramientas de inteligencia artificial entre adversarios extranjeros. Ciberactores avanzados están utilizando modelos de aprendizaje automático para sondear continuamente las redes de defensa, identificando fallos de seguridad en código heredado y sistemas de software sin parchear que previamente habían sido pasados por alto o considerados de bajo riesgo por los administradores de ciberseguridad.
La ciberdefensa tradicional depende de analistas humanos para detectar intentos de intrusión en las redes, escribir código defensivo y emitir parches de software en las redes corporativas. Sin embargo, la llegada de conjuntos de herramientas ofensivas asistidas por IA permite a los adversarios automatizar el descubrimiento de brechas de seguridad y generar código ejecutable de explotación específico en cuestión de minutos. Esta brecha de velocidad dificulta que los administradores de defensa mantengan la gestión de parches en millones de dispositivos militares y redes de servidores interconectados.
Muchas redes heredadas operadas por las fuerzas armadas funcionan con sistemas operativos antiguos y entornos de software personalizados que ya no cuentan con el soporte de los proveedores comerciales de software. La aplicación de parches en estas plataformas heredadas a menudo requiere ingeniería personalizada, pruebas especializadas y amplios periodos de mantenimiento. A medida que los adversarios despliegan la IA para automatizar secuencias de comandos de ataque, estos retrasos operativos dejan expuestos canales de defensa críticos a intentos de intrusión de alta frecuencia.
## Why it matters
La exposición de las envejecidas redes del Pentágono a ciberataques mejorados con IA acarrea amplias consecuencias operativas y de seguridad para las operaciones de mando militar, las cadenas de suministro globales y la preparación de la defensa nacional. La guerra moderna depende en gran medida de la transmisión de datos en tiempo real entre plataformas de sensores, bases de datos logísticas, centros de mando y unidades de primera línea. Si los actores de amenazas interrumpen o se infiltran en los nodos heredados de estas redes, los comandantes militares corren el riesgo de perder el conocimiento de la situación o el acceso a datos de logística operativa durante situaciones de crisis.
Más allá de los riesgos tácticos inmediatos, las ciberintrusiones en sistemas heredados amenazan la protección de datos militares confidenciales y la propiedad intelectual de la defensa estratégica. Los ciberadversarios que obtienen acceso no autorizado a subredes de defensa a través de nodos heredados sin parchear pueden desplazarse lateralmente hacia plataformas de inteligencia clasificadas o redes de control de sistemas de armas. El coste de subsanar las brechas en infraestructuras heredadas es significativamente mayor que el de mantener redes modernas, ya que el software heredado a menudo carece de registros de seguridad estandarizados y herramientas de auditoría forense.
Además, la base industrial de defensa —compuesta por miles de contratistas privados, desarrolladores de software y proveedores de equipos— interopera con las redes del Department of Defense. Las debilidades en la infraestructura heredada militar crean posibles vectores de entrada para ataques a la cadena de suministro que pueden comprometer a proveedores comerciales de defensa y socios militares aliados que comparten datos con plataformas de EE. UU.
## The background
El Department of Defense opera una de las empresas digitales más grandes y complejas del mundo, que abarca miles de sistemas individuales, centros de mando, bases de operaciones remotas y plataformas de armas en el Army, Navy, Air Force, Marine Corps y Space Force. Gran parte de esta huella digital se construyó de forma incremental a lo largo de décadas, dando lugar a un ecosistema híbrido donde servidores modernos en la nube funcionan junto a arquitecturas de software heredadas que datan de finales del siglo XX.
Históricamente, los organismos de supervisión federal han advertido repetidamente sobre los riesgos operativos asociados con la tecnología heredada en todo el gobierno federal. Los informes históricos de la U.S. Government Accountability Office (GAO) han señalado constantemente que las agencias federales destinan entre el 75 y el 80 por ciento de sus presupuestos anuales de tecnología de la información a operar y mantener sistemas heredados, lo que deja recursos financieros limitados para la modernización tecnológica y las revisiones de seguridad.
En respuesta a las crecientes ciberamenazas, el U.S. Cyber Command (USCYBERCOM) —establecido en 2010 en Fort Meade, Maryland— y la Defense Information Systems Agency (DISA) han liderado los esfuerzos para centralizar la protección de la red de defensa. En November 2022, el Department of Defense publicó su estrategia integral Zero Trust Strategy, estableciendo el mandato para que todas las ramas militares alcancen una arquitectura de ciberseguridad Zero Trust básica para el año fiscal 2027. El modelo Zero Trust opera bajo el principio de autenticación continua, requiriendo una verificación estricta para cada usuario y dispositivo que intente acceder a los recursos de la red, independientemente de si se encuentran dentro o fuera del perímetro organizacional.
Sin embargo, la implementación de los principios de Zero Trust en el hardware heredado presenta serios obstáculos técnicos. Conmutadores de red más antiguos, unidades centrales de servidores (mainframes) y hardware militar especializado carecen con frecuencia de la potencia de procesamiento, la capacidad de memoria o las facultades criptográficas necesarias para admitir la autenticación multifactor moderna, el software de detección de puntos de acceso (endpoints) y el cifrado de red en tiempo real.
## Reaction
Aunque las respuestas oficiales del ejército a las informaciones inmediatas no se detallaron en el relato original, especialistas en ciberseguridad, comités de supervisión del Congreso y expertos en políticas de defensa han destacado habitualmente los riesgos asociados con el retraso en la modernización de las redes. Los miembros del House Armed Services Committee y del Senate Armed Services Committee han criticado periódicamente el lento ritmo de desmantelamiento de los sistemas heredados durante las audiencias anuales de autorización de defensa.
Los analistas de la industria e investigadores de ciberseguridad enfatizan que los equipos de seguridad defensiva deben adoptar herramientas de IA a la misma velocidad que los actores de amenazas ofensivas. Los expertos abogan por acelerar la retirada de los sistemas heredados imposibles de parchear, en lugar de intentar proteger software obsoleto mediante parches de software incrementales. Se espera que los líderes en tecnología de defensa se enfrenten a una renovada presión por parte de los legisladores para justificar el gasto continuo en el mantenimiento de la TI heredada cuando las arquitecturas modernas nativas de la nube ofrecen perfiles de seguridad superiores frente a ataques automatizados.
## What we don't know yet
Varios detalles operativos clave siguen sin confirmarse en las divulgaciones públicas disponibles:
- Las redes de mando militar específicas, ubicaciones geográficas o sistemas de gestión de armas identificados actualmente como los más vulnerables a los intentos de intrusión impulsados por IA. - Los servicios de inteligencia extranjeros específicos o las organizaciones cibercriminales que actualmente llevan a cabo operaciones activas asistidas por IA contra redes militares heredadas. - El coste financiero total y el cronograma multianual exacto requeridos para desmantelar por completo todo el hardware heredado sin soporte en las fuerzas armadas. - El grado en que las capacidades defensivas de IA se han integrado con éxito en la supervisión de la seguridad de las redes militares para contrarrestar los sondeos ofensivos automatizados.
Comprender estos elementos no resueltos es esencial para evaluar la postura general de ciberseguridad de las fuerzas armadas y determinar si los plazos de modernización de la defensa siguen el ritmo de las cambiantes tácticas de los adversarios.
## What to watch
De cara al futuro, varias novedades clave a nivel político, legislativo y técnico señalarán cómo aborda el sector de la defensa esta vulnerabilidad:
- **Solicitudes de presupuesto de defensa:** Observar las asignaciones presupuestarias específicas para el desmantelamiento de sistemas heredados y la migración a la nube en las próximas propuestas de presupuesto anual del Department of Defense presentadas al U.S. Congress. - **Hitos de implementación de Zero Trust:** Dar seguimiento a las actualizaciones del estado de avance por parte del Chief Information Officer del Department of Defense con respecto al plazo límite del año fiscal 2027 fijado por las fuerzas armadas para la arquitectura Zero Trust en toda la organización. - **Audiencias de supervisión del Congreso:** Hacer un seguimiento de los próximos testimonios ante los comités de Armed Services sobre la preparación cibernética militar y la seguridad de la base industrial de defensa. - **Adquisiciones de innovación en defensa:** Estar atentos a los nuevos contratos adjudicados por la Defense Innovation Unit (DIU) y DARPA destinados al desarrollo de software defensivo de aprendizaje automático capaz de proteger las infraestructuras de red heredadas en tiempo real.
La información de este artículo se basa en el trabajo periodístico original del periodista Pranshu Verma publicado el Sept. 17, 2026.
Fuente: Pranshu Verma



