Un agente de IA hackeó en dos horas la base de datos central de McKinsey y expuso secretos globales: cómo lo hizo Infobae

Un agente de IA hackeó en dos horas la base de datos central de McKinsey y expuso secretos globales: cómo lo hizo . Noticias en tiempo real 13 de Marzo, 2026 17:30

Un agente de inteligencia artificial autónomo puede vulnerar sistemas críticos sin intervención humana, ejecutando ataques de forma totalmente automatizada(Imagen Ilustrativa Infobae)

Imaginemos por un momento que alguien pudiera entrar a la bóveda donde una consultora global guarda todas las conversaciones estratégicas de sus clientes: fusiones en curso, análisis financieros, asesoramiento sobre reestructuraciones corporativas.

Ahora imaginemos que ese alguien no es un hacker con años de experiencia, sino un programa de inteligencia artificial que actuó completamente solo, sin credenciales, sin información privilegiada y sin que ningún humano lo guiara. Eso es exactamente lo que sucedió con McKinsey & Company.

La startup de ciberseguridad CodeWall reveló el 9 de marzo que su agente autónomo de IA logró acceso total de lectura y escritura a la base de datos de producción de Lilli, la plataforma interna de inteligencia artificial de McKinsey. El proceso completo tomó menos de dos horas.

Lilli no es un chatbot menor. Lanzada en 2023 y bautizada en honor a la primera mujer contratada profesionalmente por la firma en 1945, la plataforma es utilizada por más del 70% del personal de McKinsey, unos 43.000 consultores, para tareas que van desde el análisis de documentos hasta la búsqueda en más de 100.000 archivos internos.

El acceso permitió visualizar y modificar información estratégica interna(Imagen Ilustrativa Infobae)

Procesa más de 500.000 consultas mensuales y concentra décadas de investigación propietaria, marcos estratégicos y metodologías que constituyen el activo intelectual más valioso de la consultora.

Cómo ocurrió

El agente de CodeWall comenzó mapeando la superficie de ataque pública de Lilli. Encontró documentación de API expuesta que incluía más de 200 puntos de acceso.

La mayoría requería autenticación, pero 22 de ellos no. Uno de esos endpoints tenía una vulnerabilidad de inyección SQL, una de las fallas de seguridad más antiguas del manual: existe desde los años 90 y cualquier estudiante de informática aprende a identificarla.

Lo que hizo diferente a este ataque es que el agente no siguió una lista de verificación como lo haría un escáner convencional. Mapeó, probó, encadenó vulnerabilidades y escaló privilegios a velocidad de máquina. El vector fue inusual: los nombres de las claves JSON se concatenaban directamente en las consultas SQL, un patrón que la mayoría de las herramientas de seguridad no detectan.

La plataforma comprometida almacena metodologías y análisis del negocio(Imagen Ilustrativa Infobae)

El resultado: 46,5 millones de mensajes de chat sobre estrategia, fusiones y adquisiciones, y trabajo con clientes, todos en texto plano. También quedaron expuestos 728.000 archivos con datos confidenciales, 57.000 cuentas de usuario y 95 instrucciones del sistema que controlaban el comportamiento de Lilli.

El peligro silencioso de los prompts

Pero quizás lo más inquietante no fue lo que se podía leer, sino lo que se podía reescribir. Los system prompts de Lilli, las instrucciones que definen cómo responde la IA, estaban almacenados en la misma base de datos comprometida. Y la vulnerabilidad permitía tanto lectura como escritura.

Un atacante malicioso podría haber modificado silenciosamente esas instrucciones con una sola llamada HTTP, sin desplegar código ni generar alertas.

El resultado: 43.000 consultores habrían recibido información manipulada desde una herramienta en la que confían para su trabajo diario. Modelos financieros alterados, recomendaciones envenenadas o datos confidenciales filtrados a través de las propias respuestas de la IA. Y nadie lo habría notado, porque un prompt modificado no deja rastros en los registros tradicionales.

La respuesta de McKinsey

La exposición incluyó 728.000 archivos y 57.000 cuentas de usuario(Imagen Ilustrativa Infobae)

Es justo reconocer que la respuesta de McKinsey fue rápida. CodeWall divulgó la cadena de ataque el 1 de marzo a través de su política de divulgación responsable en HackerOne. Al día siguiente, la consultora ya había parcheado los endpoints vulnerables, desconectado el entorno de desarrollo y bloqueado la documentación de la API.

En un comunicado oficial del 11 de marzo, McKinsey afirmó que su investigación, respaldada por una firma forense externa, no encontró evidencia de que datos de clientes hayan sido accedidos por el investigador o cualquier tercero no autorizado.

Sin embargo, como señaló el analista Edward Kiledjian, una cosa es la remediación rápida y otra, una revisión forense completa. Nueve días es un plazo comprimido para confirmar que nadie más explotó esa vulnerabilidad antes.

Lo que esto significa para todas las empresas

El caso McKinsey no es una anécdota sobre una empresa que cometió un error. Es una señal de alerta para toda organización que esté implementando inteligencia artificial sobre sus flujos de trabajo más críticos.

La brecha expuso archivos, chats y directrices de trabajo de la consultora(Imagen Ilustrativa Infobae)

Si McKinsey, una firma con equipos tecnológicos de primer nivel, inversión significativa en seguridad y recursos para hacer las cosas bien, dejó correr durante más de dos años una vulnerabilidad que un estudiante universitario aprendería a identificar en su primer curso de seguridad informática, el interrogante que se abre es enorme.

¿Qué pasa con las miles de empresas que están desplegando herramientas de IA internas a toda velocidad, sin auditorías de seguridad específicas para estos nuevos sistemas?

Hay un dato adicional: CodeWall es una startup en fase temprana que utilizó este caso como demostración pública de su producto. Su agente eligió autónomamente a McKinsey como objetivo. Si una empresa pequeña puede hacer esto, la pregunta obvia es qué están haciendo actores estatales y organizaciones criminales con herramientas similares.

La nueva superficie de ataque

El ataque se realizó sin intervención humana directa ni credenciales(Imagen Ilustrativa Infobae)

Las empresas han dedicado décadas a proteger su código, sus servidores y sus cadenas de suministro. Pero la capa de prompts, las instrucciones que gobiernan cómo se comportan los sistemas de IA, se ha convertido en el nuevo objetivo de alto valor. Y casi nadie la está tratando como tal.

Cada plataforma de IA empresarial que ingiere flujos de trabajo sensibles a gran escala es un objetivo de primer nivel. Cuanto más útil es la herramienta, más amplia es la superficie de ataque. Y cuanto más confían los empleados en las respuestas, más efectivo es el ataque cuando alguien logra manipular lo que la IA dice.

La era de “primero construyamos la función de IA y después veamos la seguridad” terminó. El caso Lilli demuestra que el adversario ya no necesita meses de planificación. Necesita un agente autónomo, un par de horas y una vulnerabilidad que los escáneres convencionales no ven.


Compartir en:
   

 

 

Derrame en el Golfo de México ya impacta a 900 kilómetros de litoral. 12:44

Un derrame en el Golfo de México ya afecta más de 900 km de litoral. Organizaciones alertan por daños a fauna, pesca y turismo, mientras crece la presión sobre Pemex.The post Derrame en el Golfo de México ya impacta a 900 kilómetros de litoral first appeared on La Aurora de México.

La Aurora de México

Obed Vargas titular en Atlético de Madrid vs. FC Barcelona por LaLiga.12:20

El estadio Riyadh Air Metropolitano será el escenario de un choque trascendental este fin de semana, cuando se enfrenten Atlético de Madrid y FC Barcelona por una nueva jornada clave de LaLiga. Este vibrante duelo acapara las miradas de todos los aficionados que buscan seguir los partidos de hoy con especial atención al talento emergente …

365scores

Sábado de Gloria y Domingo de Resurección: ¿Dónde lloverá este fin de semana?. 12:14

La Conagua informó que para el domingo 5 de abril, último día de vacaciones de Semana Santa para varias personas, habrá chubascos y lluvias fuertes a muy fuertes.

El Financiero

México somete a la industria del juego a una supervisión fiscal continua.

El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.

Lado.mx

Cómo plataformas como WunderTrading están cambiando la forma de invertir en criptomonedas.

El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.

Lado.mx

Cómo crear un plan de contingencia para cobros en cadenas comerciales.

Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.

Lado.mx

Cifras de desaparecidos enredan al respetable. 10:43

Renuncia de Karla Quintana, titular de la Comisión Nacional de Búsqueda (CNB), ya presagiaba la alteración de números de los casos * Número de homicidios a la baja con reclasificación de homicidios y el incremento de desaparecidos… algo anda mal   ADOLFO LÓPEZ MAÑÓN   Conciencia cauterizada Para tía Licha, de las toluqueñas,

Impacto

Marina desmantela narcolaboratorio vinculado a Los Chapitos en Sinaloa . 15:10

Narcolaboratorio vinculado a Los Chapitos en Sinaloa fue desmantelado por la Marina

SDP Noticias

Golpe a Netflix: Roma declara ilegales sus subidas de precio . 15:10

Tribunal de Roma considera nulas las alzas de precio de Netflix desde 2017.

SDP Noticias

independiente - racing

Transmisión EN VIVO del Independiente vs Racing hoy: cómo mirar el partido por TV o streaming. 13:46

Independiente vs Racing protagonizan el enfrentamiento más esperado de la jornada 13 con realidades que prometen un choque volcánico. Racing Club aterriza en el feudo de su vecino ubicado en el quinto lugar con 18 puntos, sabiendo que un triunfo los dejaría a tiro del liderato y hundiría a su clásico rival en la tabla. …

365scores

Formación confirmada de Independiente vs Racing: el XI para el Clásico. 14:00

Avellaneda vive sus horas más intensas. Este sábado 4 de abril de 2026, Independiente buscará los tres puntos y dar el golpe en el Clásico de Avellaneda ante Racing. Gustavo Quintero ya definió a sus elegidos para saltar al césped, apostando por un equipo equilibrado que combina la seguridad de Rodrigo Rey bajo los tres …

365scores

Independiente vs Racing: Resultado EN VIVO, minuto a minuto y goles del Clásico de Avellaneda. 14:30

Independiente vs Racing se miden en una nueva edición del derbi histórico con la tabla de posiciones como principal condimento. Con 11 jornadas disputadas, los 14 puntos del “Rojo” lo obligan a salir a proponer desde el primer minuto para no quedar relegado, mientras que los 18 puntos de Racing le permiten soñar con el …

365scores

red sox - padres

Red Sox wobble into home opener against Padres . 02 de Abril, 2026 12:37

After stumbling to their first 1-5 start since 2019, the Boston Red Sox are out to hit the reset button in their home opener Friday afternoon when the

Deadspin

Homers help Red Sox win Fenway opener vs. Padres . 16:26

Willson Contreras and Marcelo Mayer both homered in the sixth inning, propelling the Boston Red Sox to a 5-2, home-opening win over the San Diego Padr

Deadspin

Feeling at home: Red Sox chase first series win in matchup vs. Padres . 08:45

A little home cooking was just what the Boston Red Sox needed.,After carrying a five-game skid back to Fenway Park, Boston will aim to follow its 5-2

Deadspin

ronald araújo

Ronald Araujo anotó el gol de la victoria para Barcelona. 22 de Marzo, 2026 10:16

El defensa uruguayo marcó de cabeza este domingo en el duelo por LaLiga.

ESPNdeportes.com

Ronald Araújo comparte su experiencia con los problemas de salud mental: “Había cosas que necesitaba aprender”. 30 de Marzo, 2026 15:50

El central del Barcelona detalla cómo el apoyo de su entorno y la ayuda profesional le permitieron recuperar el ánimo y afrontar los desafíos dentro y fuera del campo

Infobae

¡Alarma en el Barça! Ronald Araújo salió lesionado ante el Atlético de Madrid. 13:46

El FC Barcelona contiene el aliento tras ver a uno de sus pilares defensivos abandonar el campo entre gestos de dolor. Ronald Araújo, el caudillo de la zaga blaugrana, no pudo terminar la primera parte en el duelo crucial frente al Atlético de Madrid, encendiendo todas las alarmas en el cuerpo técnico de Hansi Flick. …

365scores