
Imaginemos por un momento que alguien pudiera entrar a la bóveda donde una consultora global guarda todas las conversaciones estratégicas de sus clientes: fusiones en curso, análisis financieros, asesoramiento sobre reestructuraciones corporativas.
Ahora imaginemos que ese alguien no es un hacker con años de experiencia, sino un programa de inteligencia artificial que actuó completamente solo, sin credenciales, sin información privilegiada y sin que ningún humano lo guiara. Eso es exactamente lo que sucedió con McKinsey & Company.
La startup de ciberseguridad CodeWall reveló el 9 de marzo que su agente autónomo de IA logró acceso total de lectura y escritura a la base de datos de producción de Lilli, la plataforma interna de inteligencia artificial de McKinsey. El proceso completo tomó menos de dos horas.
Lilli no es un chatbot menor. Lanzada en 2023 y bautizada en honor a la primera mujer contratada profesionalmente por la firma en 1945, la plataforma es utilizada por más del 70% del personal de McKinsey, unos 43.000 consultores, para tareas que van desde el análisis de documentos hasta la búsqueda en más de 100.000 archivos internos.

Procesa más de 500.000 consultas mensuales y concentra décadas de investigación propietaria, marcos estratégicos y metodologías que constituyen el activo intelectual más valioso de la consultora.
El agente de CodeWall comenzó mapeando la superficie de ataque pública de Lilli. Encontró documentación de API expuesta que incluía más de 200 puntos de acceso.
La mayoría requería autenticación, pero 22 de ellos no. Uno de esos endpoints tenía una vulnerabilidad de inyección SQL, una de las fallas de seguridad más antiguas del manual: existe desde los años 90 y cualquier estudiante de informática aprende a identificarla.
Lo que hizo diferente a este ataque es que el agente no siguió una lista de verificación como lo haría un escáner convencional. Mapeó, probó, encadenó vulnerabilidades y escaló privilegios a velocidad de máquina. El vector fue inusual: los nombres de las claves JSON se concatenaban directamente en las consultas SQL, un patrón que la mayoría de las herramientas de seguridad no detectan.

El resultado: 46,5 millones de mensajes de chat sobre estrategia, fusiones y adquisiciones, y trabajo con clientes, todos en texto plano. También quedaron expuestos 728.000 archivos con datos confidenciales, 57.000 cuentas de usuario y 95 instrucciones del sistema que controlaban el comportamiento de Lilli.
Pero quizás lo más inquietante no fue lo que se podía leer, sino lo que se podía reescribir. Los system prompts de Lilli, las instrucciones que definen cómo responde la IA, estaban almacenados en la misma base de datos comprometida. Y la vulnerabilidad permitía tanto lectura como escritura.
Un atacante malicioso podría haber modificado silenciosamente esas instrucciones con una sola llamada HTTP, sin desplegar código ni generar alertas.
El resultado: 43.000 consultores habrían recibido información manipulada desde una herramienta en la que confían para su trabajo diario. Modelos financieros alterados, recomendaciones envenenadas o datos confidenciales filtrados a través de las propias respuestas de la IA. Y nadie lo habría notado, porque un prompt modificado no deja rastros en los registros tradicionales.

Es justo reconocer que la respuesta de McKinsey fue rápida. CodeWall divulgó la cadena de ataque el 1 de marzo a través de su política de divulgación responsable en HackerOne. Al día siguiente, la consultora ya había parcheado los endpoints vulnerables, desconectado el entorno de desarrollo y bloqueado la documentación de la API.
En un comunicado oficial del 11 de marzo, McKinsey afirmó que su investigación, respaldada por una firma forense externa, no encontró evidencia de que datos de clientes hayan sido accedidos por el investigador o cualquier tercero no autorizado.
Sin embargo, como señaló el analista Edward Kiledjian, una cosa es la remediación rápida y otra, una revisión forense completa. Nueve días es un plazo comprimido para confirmar que nadie más explotó esa vulnerabilidad antes.
El caso McKinsey no es una anécdota sobre una empresa que cometió un error. Es una señal de alerta para toda organización que esté implementando inteligencia artificial sobre sus flujos de trabajo más críticos.

Si McKinsey, una firma con equipos tecnológicos de primer nivel, inversión significativa en seguridad y recursos para hacer las cosas bien, dejó correr durante más de dos años una vulnerabilidad que un estudiante universitario aprendería a identificar en su primer curso de seguridad informática, el interrogante que se abre es enorme.
¿Qué pasa con las miles de empresas que están desplegando herramientas de IA internas a toda velocidad, sin auditorías de seguridad específicas para estos nuevos sistemas?
Hay un dato adicional: CodeWall es una startup en fase temprana que utilizó este caso como demostración pública de su producto. Su agente eligió autónomamente a McKinsey como objetivo. Si una empresa pequeña puede hacer esto, la pregunta obvia es qué están haciendo actores estatales y organizaciones criminales con herramientas similares.

Las empresas han dedicado décadas a proteger su código, sus servidores y sus cadenas de suministro. Pero la capa de prompts, las instrucciones que gobiernan cómo se comportan los sistemas de IA, se ha convertido en el nuevo objetivo de alto valor. Y casi nadie la está tratando como tal.
Cada plataforma de IA empresarial que ingiere flujos de trabajo sensibles a gran escala es un objetivo de primer nivel. Cuanto más útil es la herramienta, más amplia es la superficie de ataque. Y cuanto más confían los empleados en las respuestas, más efectivo es el ataque cuando alguien logra manipular lo que la IA dice.
La era de “primero construyamos la función de IA y después veamos la seguridad” terminó. El caso Lilli demuestra que el adversario ya no necesita meses de planificación. Necesita un agente autónomo, un par de horas y una vulnerabilidad que los escáneres convencionales no ven.
Un derrame en el Golfo de México ya afecta más de 900 km de litoral. Organizaciones alertan por daños a fauna, pesca y turismo, mientras crece la presión sobre Pemex.The post Derrame en el Golfo de México ya impacta a 900 kilómetros de litoral first appeared on La Aurora de México.
La Aurora de México
El estadio Riyadh Air Metropolitano será el escenario de un choque trascendental este fin de semana, cuando se enfrenten Atlético de Madrid y FC Barcelona por una nueva jornada clave de LaLiga. Este vibrante duelo acapara las miradas de todos los aficionados que buscan seguir los partidos de hoy con especial atención al talento emergente …
365scores
La Conagua informó que para el domingo 5 de abril, último día de vacaciones de Semana Santa para varias personas, habrá chubascos y lluvias fuertes a muy fuertes.
El Financiero
El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.
Lado.mx
El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.
Lado.mx
Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.
Lado.mx
Un look que demuestra que menos es más
Glamour México
El Pulso de la Republica
Renuncia de Karla Quintana, titular de la Comisión Nacional de Búsqueda (CNB), ya presagiaba la alteración de números de los casos * Número de homicidios a la baja con reclasificación de homicidios y el incremento de desaparecidos… algo anda mal ADOLFO LÓPEZ MAÑÓN Conciencia cauterizada Para tía Licha, de las toluqueñas,
Impacto
Narcolaboratorio vinculado a Los Chapitos en Sinaloa fue desmantelado por la Marina
SDP Noticias
Tribunal de Roma considera nulas las alzas de precio de Netflix desde 2017.
SDP Noticias
Independiente vs Racing protagonizan el enfrentamiento más esperado de la jornada 13 con realidades que prometen un choque volcánico. Racing Club aterriza en el feudo de su vecino ubicado en el quinto lugar con 18 puntos, sabiendo que un triunfo los dejaría a tiro del liderato y hundiría a su clásico rival en la tabla. …
365scores
Avellaneda vive sus horas más intensas. Este sábado 4 de abril de 2026, Independiente buscará los tres puntos y dar el golpe en el Clásico de Avellaneda ante Racing. Gustavo Quintero ya definió a sus elegidos para saltar al césped, apostando por un equipo equilibrado que combina la seguridad de Rodrigo Rey bajo los tres …
365scores
Independiente vs Racing se miden en una nueva edición del derbi histórico con la tabla de posiciones como principal condimento. Con 11 jornadas disputadas, los 14 puntos del “Rojo” lo obligan a salir a proponer desde el primer minuto para no quedar relegado, mientras que los 18 puntos de Racing le permiten soñar con el …
365scores
After stumbling to their first 1-5 start since 2019, the Boston Red Sox are out to hit the reset button in their home opener Friday afternoon when the
Deadspin
Willson Contreras and Marcelo Mayer both homered in the sixth inning, propelling the Boston Red Sox to a 5-2, home-opening win over the San Diego Padr
Deadspin
A little home cooking was just what the Boston Red Sox needed.,After carrying a five-game skid back to Fenway Park, Boston will aim to follow its 5-2
Deadspin
El defensa uruguayo marcó de cabeza este domingo en el duelo por LaLiga.
ESPNdeportes.com
El central del Barcelona detalla cómo el apoyo de su entorno y la ayuda profesional le permitieron recuperar el ánimo y afrontar los desafíos dentro y fuera del campo
Infobae
El FC Barcelona contiene el aliento tras ver a uno de sus pilares defensivos abandonar el campo entre gestos de dolor. Ronald Araújo, el caudillo de la zaga blaugrana, no pudo terminar la primera parte en el duelo crucial frente al Atlético de Madrid, encendiendo todas las alarmas en el cuerpo técnico de Hansi Flick. …
365scores
Últimas noticias
La “nueva CNDH” descalifica a la ONU por desapariciones
Coyotepunk transforma calles de Oaxaca en una galería viva de identidad y memoria
Arap Bethke interpreta al Apóstol Pedro en «La Última Semana de Jesús»
Nuevos destinos impulsan la Semana Santa en Latinoamérica
Explota vivienda con pirotecnia en Tlaola
MÉXICO, PROTAGONISTA DEL DÍA INTERNACIONAL DEL DEPORTE
Promueve Gabriela Molina turismo cultural educativo
Pentágono confirma soldados mexicanos heridos en guerra con Irán; suman 13 militares de EU muertos
Caso legal contra Gerardo Ortiz termina con pago millonario
Capturan a dos personas por portación de arma de fuego en la región Mixteca
VIDEO: Golazo con clase de Osorio que deslumbra en Dinamarca
Refuerza la SSPM vigilancia en escuelas durante Semana Santa
Suman 250 asesinatos en México durante Semana Santa
Infartos cerebrales en adultos jóvenes; esta es la razón detrás
Blake Lively se pronuncia tras el revés judicial en su caso contra Justin Baldoni: “La violencia digital es real”