
Un ciberataque impulsado por agentes de IA comprometió a 395 organizaciones en 48 países en cuestión de semanas, explotando un fallo del software de impresión PaperCut. Revelada a principios de septiembre de 2026, la campaña ilustra un cambio concreto: la IA se usa ahora tanto para atacar como para defender. Esa misma semana, Google, Anthropic y OpenAI anunciaron nuevas herramientas de ciberdefensa basadas en IA. Para un directivo de pyme, ambas noticias deben leerse juntas.
En resumen
- Una campaña iniciada el 31 de agosto de 2026 comprometió 440 instancias de PaperCut en 395 organizaciones, explotando dos fallos de día cero (fuente: Bleeping Computer, Help Net Security).
- El atacante combinó los modelos OpenAI Codex y DeepSeek con herramientas ofensivas estándar para automatizar la intrusión, con hasta 200 intentos en paralelo.
- El sector educativo fue el más afectado, con 204 víctimas entre las 395 organizaciones identificadas.
- La misma semana, Google (Gemini 3.8 Flash Cyber), Anthropic (Claude Mythos 5.1 y Enterprise Frontier Safeguards) y OpenAI (clasificación "crítica" para su modelo Astra) reforzaron cada uno su oferta de ciberdefensa con IA.
- Para una pyme, la lección no es técnica sino organizativa: corregir rápido, segmentar los accesos y no depender únicamente de las salvaguardas de los proveedores de IA.
El caso PaperCut, anatomía de un ataque automatizado
PaperCut NG/MF es un software de gestión de impresión usado por miles de organizaciones, especialmente en educación y administración pública. Según Bleeping Computer y Help Net Security, un atacante construyó en agosto un exploit para dos vulnerabilidades de día cero, registradas como CVE-2026-81578 y CVE-2026-82078, que permiten ejecutar código arbitrario sin autenticación en un servidor vulnerable.
Lo que distingue a esta campaña de los ataques clásicos es lo que vino después. Una vez listo el exploit, el atacante no llevó a cabo la intrusión directamente: la encargó a agentes de IA, responsables de localizar objetivos, lanzar los intentos y explotar los accesos obtenidos, con una supervisión humana mínima.
31 de agosto de 2026
Inicio de la campaña
1-10 de septiembre de 2026
Propagación a gran escala
10-11 de septiembre de 2026
Divulgación pública
Los investigadores estiman que el atacante obtuvo credenciales en 280 organizaciones, secretos de sistema o de dominio en 147 de ellas, y privilegios de administrador completos en 12 casos. Hasta ahora no se ha reportado un rescate masivo: la campaña parece haber servido sobre todo para establecer un acceso duradero, explotable más adelante.
Por qué esto es nuevo
No es la vulnerabilidad de PaperCut en sí lo que cambia las cosas: siempre habrá fallos de software. Lo que cambia es la velocidad y la escala que se logran cuando agentes de IA ejecutan la intrusión de forma autónoma, con decenas de intentos simultáneos y sin fatiga.
La respuesta de los laboratorios, la misma semana
Como señal de que el sector se toma el tema en serio al más alto nivel, Google, Anthropic y OpenAI publicaron cada uno anuncios relacionados con ciberseguridad a principios y mediados de septiembre de 2026.
Google presentó el 2 de septiembre de 2026 Gemini 3.8 Flash Cyber, una variante de su modelo Gemini 3.8 Flash reservada a "defensores de confianza" (organismos públicos, operadores de infraestructuras críticas, proveedores de software) a través de su nuevo Fairwind Program, que ya cuenta con más de 650 socios en todo el mundo (fuente: blog.google).
Anthropic lanzó ese mismo día Claude Fable 5.1, disponible para todos, y Claude Mythos 5.1, restringido a profesionales verificados mediante sus programas de acceso de confianza, con permisos dedicados a la defensa en ciberseguridad. La compañía también anunció Enterprise Frontier Safeguards (EFS), un sistema que mantiene los datos del cliente en su propia nube mientras sigue detectando usos maliciosos, con despliegue gradual este otoño en AWS, Google Cloud y Microsoft Azure (fuente: anthropic.com/news).
OpenAI, por su parte, indicó que su modelo Astra alcanza ahora el umbral "crítico" de capacidad ofensiva en ciberseguridad definido por su propio marco de preparación (Preparedness Framework), y presentó un sistema de procesamiento de seguridad privado comparable al de Anthropic.
Antes de esta ola de anuncios
Desde septiembre de 2026
Qué significa esto en la práctica para una pyme
Una pyme casi nunca tendrá acceso directo a Gemini 3.8 Flash Cyber o a Claude Mythos 5.1, reservados a organizaciones verificadas. Pero tres lecciones prácticas se aplican directamente.
Corregir rápido, no eventualmente
Segmentar los accesos críticos
Preguntar a los proveedores de IA y seguridad
Una tabla para entenderlo mejor
| Proveedor | Herramienta / medida | Quién tiene acceso | Anunciado el |
|---|---|---|---|
| Gemini 3.8 Flash Cyber (Fairwind Program) | Defensores verificados (Estados, infraestructuras críticas) | 2 de septiembre de 2026 | |
| Anthropic | Claude Mythos 5.1 + Enterprise Frontier Safeguards | Profesionales verificados / clientes Enterprise | 2 de septiembre de 2026 |
| OpenAI | Astra clasificado como "crítico" + procesamiento de seguridad privado | Interno, información hecha pública | Septiembre de 2026 |
Los límites a tener en cuenta
Esta respuesta de los laboratorios sigue siendo reciente y parcial. La mayoría de las herramientas de ciberdefensa con IA anunciadas no son accesibles para una pyme sin estatus de "defensor verificado". No sustituyen una higiene de seguridad básica: gestión de parches, copias de seguridad probadas, autenticación multifactor. Y la campaña PaperCut recuerda que un software muy extendido, aunque no tenga relación directa con la IA, sigue siendo un objetivo prioritario en cuanto un atacante puede automatizar la explotación a gran escala.
Preguntas frecuentes
¿Qué fue la campaña de ataque PaperCut de 2026?
Fue un ciberataque iniciado el 31 de agosto de 2026, que explotó dos fallos de día cero del software de impresión PaperCut NG/MF para comprometer 440 instancias en 395 organizaciones de 48 países. Su rasgo distintivo fue delegar la mayor parte de la intrusión en agentes de IA automatizados.
¿Una pyme que usa PaperCut está afectada?
Cualquier organización que use una versión sin parchear de PaperCut NG/MF está potencialmente expuesta a las vulnerabilidades CVE-2026-81578 y CVE-2026-82078. La prioridad es aplicar sin demora los parches publicados por el proveedor.
¿Qué es el Fairwind Program de Google?
Es un programa lanzado por Google el 2 de septiembre de 2026 que da acceso a Gemini 3.8 Flash Cyber, una variante de ciberseguridad de su modelo Gemini, a "defensores de confianza" verificados: organismos públicos, operadores de infraestructuras críticas y proveedores de software.
¿Puede una pyme acceder a las nuevas herramientas de ciberdefensa con IA de los grandes laboratorios?
Rara vez de forma directa: estas herramientas (Gemini 3.8 Flash Cyber, Claude Mythos 5.1) están reservadas a organizaciones verificadas. Una pyme se beneficiaría de forma indirecta, a través de su proveedor de ciberseguridad o de software, si este las integra en su oferta.
La ciberseguridad impulsada por IA evoluciona rápido, en ambos sentidos. Para profundizar, consulta nuestros otros recursos sobre ciberseguridad e IA o descubre cómo pymes similares a la tuya estructuraron su defensa en nuestros casos de éxito.


