Suscríbete aquí al boletín informativo del Brennan Center en español
- La IA está eliminando las barreras en materia de habilidades y recursos que antes restringían quiénes podían llevar a cabo ciberataques sofisticados.
- La ciudadanía estadounidense debe permanecer alerta a estos esfuerzos, pero seguir votando con la confianza de que el sistema electoral estadounidense es seguro, preciso y fiable.
Durante la última década, algunos estados nación —principalmente Rusia, China e Irán— han intentado con regularidad influenciar al electorado estadounidense durante las elecciones. Estos actores han llevado a cabo campañas coordinadas en las redes sociales para amplificar contenidos divisorios, han creado sitios web de noticias falsas para propagar determinadas narrativas políticas, han generado fotos y videos engañosos para sembrar la duda sobre la integridad de las elecciones, y han analizado, escaneado y, en algunas ocasiones, accedido ilegalmente a sitios web electorales. Seguramente habrá intentos similares durante todo el ciclo de las elecciones de medio término de 2026.
Dado que la administración Trump ha desmantelado, debilitado y politizado a muchas de las entidades creadas para contrarrestar la influencia y la interferencia de otros estados nación en nuestras elecciones, este año será más difícil para la ciudadanía entender cómo los adversarios extranjeros están tratando de interferir en la democracia de los EE. UU.
Para comprender mejor qué formas podrían tomar las posibles operaciones extranjeras contra las elecciones de 2026 en EE. UU., el Brennan Center evaluó los informes públicos de los análisis de amenazas de varias compañías tecnológicas como Anthropic, Google, Meta, OpenAI, Microsoft y Cloudflare, así como también de algunas organizaciones no gubernamentales como el Institute for Strategic Dialogue (ISD) y el Laboratorio de Investigación Forense Digital del Atlantic Council.
Estas fuentes ponen de manifiesto tres puntos clave. En primer lugar, la inteligencia artificial (IA) es, hoy en día, una característica normal tanto de las operaciones de influencia como de los ciberataques, que está cambiando la velocidad y la magnitud de lo que es posible.
Además, los adversarios siguen interesados en aprovecharse de la división reinante en el país e impulsar objetivos políticos en las elecciones de EE. UU. Sin embargo, a pesar de estos dos hallazgos, los distintos niveles de salvaguardas que implementan los estados para proteger la seguridad de las elecciones dificultan, cuando no imposibilitan, que los adversarios puedan alterar el recuento de votos a gran escala.
Estas fuentes también nos ofrecen indicios que nos permiten predecir cómo podrían ser los intentos de influencia extranjera en las elecciones de 2026.
La IA posibilita operaciones de influencia que producen más contenido, con una mayor autenticidad aparente y a un menor costo.
En cuanto a la influencia en materia de la información, los actores dañinos están usando la IA para crear perfiles sintéticos en línea, generar videos, audios e imágenes y comentar masivamente en las redes sociales. Con la IA, las redes de operaciones de influencia pueden producir más contenidos, con una mejor apariencia de autenticidad y pueden amplificarlos con más efectividad.
Un análisis de amenazas realizado por Meta en 2026 señaló que cada una de las redes coordinadas de comportamientos no auténticos que había interceptado la compañía “incorporaba algún tipo de IA generativa que [Meta pudo] identificar, desde la generación básica de fotos de perfil hasta sistemas de producción de contenidos multimodales y totalmente automatizados”.
Anthropic también observó campañas de influencia que usaban la IA “para crear redes de perfiles falsos en redes sociales y sitios enteros de noticias falsas, que utilizaban estas plataformas para publicar contenidos engañosos y, al mismo tiempo, esconder por completo las entidades responsables de estas operaciones”.
En los últimos meses, China, Irán y algunos grupos privados en Israel lanzaron distintas campañas autónomas de influencia a través de modelos de IA de código abierto provenientes de China que no cuentan con muchos de los protocolos de seguridad que sí tienen los sistemas pagados y que pueden modificarse con total libertad para evitar las pocas restricciones que existen. Según ha trascendido, fueron agentes de IA quienes llevaron a cabo casi todas las tareas de estas campañas de influencia, desde la creación de cuentas falsas en las redes sociales hasta la coordinación de la publicación de los mensajes y contenidos.
Las compañías tecnológicas y las organizaciones no gubernamentales que evaluamos han identificado actividades por parte de estados nación durante el período anterior a los comicios en todo el mundo durante 2026, lo cual indica con claridad que la influencia extranjera se ha convertido en una característica normal de las elecciones tanto en los Estados Unidos como en el resto del mundo.
En septiembre, una campaña en las redes sociales que un grupo de investigadores vinculó a una operación de influencia rusa le compartió al público en Estados Unidos ciertos videos sintéticos de celebridades con audios generados por la IA en detrimento del partido demócrata y con el objetivo de alentar al público a votar por el partido republicano. La misma operación también compartió videos que se hacían pasar por contenidos de CNN y difundían noticias falsas sobre distintos candidatos demócratas para el Senado.
Según una noticia del New York Times, las “evaluaciones clasificadas de inteligencia del gobierno de los EE. UU. de los últimos meses han determinado que el Kremlin ha vuelto a autorizar una campaña digital” para influir al electorado y aprovecharse de la división que reina en las elecciones de medio término de 2026.
El informe sobre amenazas de Meta identificó una red vinculada a Irán que intentaba influenciar al público estadounidense a comienzos de este año. La red utilizaba perfiles falsos y atraía a su audiencia administrando cuentas de memes y etiquetando a reporteros, periodistas y políticos reales para luego producir y difundir contenidos sobre la política estadounidense. Estos actores utilizaron solamente servidores proxy o direcciones IP de servidores estadounidenses o canadienses para ocultar sus orígenes iraníes.
El Laboratorio de Investigación Forense Digital detectó una red muy establecida de operaciones de influencia china en las elecciones de abril de 2026 para el Parlamento Tibetano en el Exilio. Esta operación —que está conectada a una red aún más grande que opera en los Estados Unidos, Filipinas, Taiwán y Japón— utilizó cuentas coordinadas en Tumblr, X y Facebook para impulsar narrativas que atacaban a ciertos candidatos, sembraban la duda sobre la integridad de las elecciones e intentaban sacar provecho de ciertas opiniones divisorias en controversias políticas.
La IA está eliminando las barreras en materia de habilidades y recursos que antes restringían quiénes podían llevar a cabo ciberataques sofisticados y cuánto daño podían causar.
En cuanto a la ciberseguridad, los actores dañinos están usando la IA para identificar vulnerabilidades, sacarles provecho, crear ataques más eficientes de phishing, o suplantación de identidad, y recolectar credenciales de acceso. Un reciente informe sobre amenazas publicado por Google explica que los actores dañinos han dejado de utilizar “instrucciones básicas para pasar a flujos de trabajo manejados por agentes de IA y a una automatización potenciada por la IA”, donde las redes de agentes de IA pueden escanear infraestructuras y extraer datos a gran escala, todo con muy poca participación humana.
Una campaña de espionaje rusa, que detectó Anthropic, usó la IA en todos los aspectos de su operación, desde el reconocimiento y el acceso, hasta la recopilación y extracción de información, e incluso “desarrolló un flujo de trabajo asistido por la IA que reconstruía y reiniciaba su kit de herramientas automáticamente si algún producto de seguridad lo detectaba”.
Un reciente informe de Anthropic ejemplifica los dos modos clave en que la IA está cambiando el perfil de las amenazas contra la ciberseguridad. En primer lugar, el acceso a los modelos de IA ha eliminado la brecha de habilidades “que solía distinguir las operaciones con abundantes recursos y llevadas a cabo por los gobiernos de las operaciones individuales”, lo cual abre la puerta a muchísimo más actores dañinos que ahora pueden realizar ciberataques muy sofisticados. Del mismo modo, la sofisticación ya no es un indicador confiable del autor de un ataque, lo cual dificulta rastrear la fuente de los ciberataques.
En segundo lugar, el giro a las operaciones autónomas posibilitadas por la IA significa que la magnitud y el impacto de los ciberataques ya no se ven limitados por las habilidades, los plazos y las capacidades humanas. Aun cuando el tipo de ciberataques no sea nuevo, los modelos de IA funcionan más rápido y en paralelo, con lo cual pueden lograr muchísimo más en mucho menos tiempo que lo que antes podía lograr un operador humano.
Al tener menos limitaciones y restricciones en materia de recursos, los actores dañinos no tienen que seleccionar cuidadosamente a sus objetivos del mismo modo que antes: “todo lo que esté conectado a internet es un posible objetivo de ataque”.
Los informes sobre ciberamenazas de 2026 de Google, Microsoft y Cloudflare también señalan un giro parecido en las tácticas utilizadas, que Cloudflare describe como un cambio que ya no intenta “violar el acceso”, sino “iniciar sesión en el sistema” mediante el uso de credenciales robadas, ingeniería social y ataques de phishing para burlar la seguridad e infiltrarse en los sistemas y el software, en lugar de aprovecharse de las vulnerabilidades técnicas de modos novedosos.
Las capacidades de la IA son la principal responsable de este cambio, ya que ahora la IA hace más fácil analizar redes, crear contenidos ultrafalsos, o deepfakes, superrealistas e iniciar ataques de phishing para ganarse la confianza y el acceso al sistema, y así extraer datos a una escala muchísimo más grande.
El Pronóstico sobre Ciberseguridad de 2026 de Google considera a China como el ciberactor gubernamental más activo en general, centrado en atacar a dispositivos de entrada (como rúters), que tienen menos protecciones de seguridad, y proveedores externos que ofrecen un acceso indirecto a numerosas organizaciones.
Varios grupos alineados con China ya han utilizado estas técnicas para obtener un acceso prolongado a sistemas de infraestructura crítica, tales como sistemas de comunicaciones, energía, suministro de agua y transporte, con posibles consecuencias disruptivas muy graves.