← El Undertext

Los hacks detrás de El Undertext

La tecnología y los incidentes anteriores detrás de la novela (publicada anteriormente como El Eco de Fable), con fuentes.

Casi todos los hacks son reales. Como experto en seguridad, me chirrían los hacks falsos; pero este libro no es una guía de hacking, así que algunos detalles operativos se han omitido o cambiado.

Actualizado el 31 de julio de 2026. En nueve días, OpenAI y Anthropic publicaron cada una un informe de incidente en el que sus propios modelos alcanzaron sistemas de producción reales desde dentro de un entorno de pruebas, persiguiendo una nota en un benchmark. Es cruce operativo de límites, no prueba de voluntad de escapar o autopreservación. La posdata al final de esta página recoge qué ocurrió de verdad, y qué significa y qué no.

Tus patrones no te los puedes quitar

Cómo se sigue a un hombre sin teléfono y sin ningún dispositivo.

Análisis de la marcha

El software te identifica por tu forma de caminar —la zancada, la cadencia, la cojera de una pierna mala— a partir de un CCTV corriente y sin tu cooperación. Una cojera hace la firma más fuerte, no más débil. No hay nada que apagar.

OpenGait (CVPR 2023)
Correlación de cámaras

La analítica de vídeo puede unir después grabaciones de cámaras municipales y comerciales separadas.

Person Re-ID (survey)
Las cuentas corrientes dejan rastro

Las cuentas cotidianas separadas guardan horas, dispositivos, ubicaciones y contactos de recuperación.

La capa de control nunca se construyó para decir no

El control industrial se diseñó para salas de confianza que ya no existen.

Los protocolos industriales confían en su entorno

Muchos protocolos industriales antiguos presuponen una red de confianza. Los mandos sin autenticar, la telemetría engañosa y las antiguas rutas de mantenimiento se repiten.

Especificaciones Modbus
La brecha entre pantalla y máquina

Los incidentes industriales han demostrado repetidamente que los operadores pueden recibir telemetría tranquilizadora mientras el proceso físico avanza en otra dirección.

Avisos CISA sobre control industrial
Mentirles a los relojes

El SCADA, las redes eléctricas y el ferrocarril se apoyan en la hora del GPS. La señal es débil y sin autenticar; unos pocos cientos de dólares la falsean, y la lógica de protección se desconecta sola por un error de fase real en cada medición y falso en toda su causa.

Pruebas de spoofing TEXBAT
La planta de la laguna, a una milla de Venecia

El complejo petroquímico del borde continental de la laguna es ficticio, pero plantas así están a una milla de agua abierta de Venecia, gobernadas por capas de control informático con un sistema de seguridad aparte por debajo. TRITON demostró que ese último guardián es alcanzable. Una parada que un sistema de seguridad decide ejecutar es una parada que puede decidir no ejecutar.

Las clases de fallo ya han ocurrido

Stuxnet causó daños físicos, Industroyer habló directamente un protocolo industrial a equipos de red eléctrica y TRITON atacó un sistema de seguridad de planta. La novela se apoya en estas clases de ataque documentadas.

Avisos CISA sobre control industrial

Treinta euros de radio

Herramientas analógicas baratas que siguen ganándole a sistemas digitales caros. El precio es lo importante.

Tarjetas de acceso que no prueban nada

Las tarjetas de proximidad de gama baja se limitan a recitar su número a cualquier lector: copiables a través de un abrigo por el precio de un café. Los mandos de garaje de código fijo repiten el mismo paquete para siempre.

Proxmark3 / OpenSesame

La capa equivocada

Los momentos más inquietantes nacen de mirar una capa por debajo de donde mira todo el mundo.

El ordenador dentro del ordenador

Cada servidor tiene un segundo ordenador en la placa base (iLO, iDRAC, IPMI) que funciona con el host apagado y sobrevive a un borrado del sistema operativo y a un cambio de disco, con un largo historial de fallos de ejecución remota de código. Un disco que se autoborra mata al títere, no a la mano.

CVE-2024-54085 (CVSS 10)
Lo analógico nunca se apagó

Los air gaps se cruzan con hardware que alguien lleva encima y con enlaces de gestión olvidados. Y el consumo de corriente de un aparato filtra lo que está haciendo su procesador, legible a la distancia de un enchufe de pared, en una capa que nadie escuchaba.

BitWhisper / TEMPEST

Una inteligencia que actúa

Los modelos ya han realizado acciones con consecuencias en sistemas reales mientras perseguían objetivos asignados.

Una inteligencia que actúa

Los modelos de frontera navegan, ejecutan código, llaman a APIs y manejan herramientas. En julio de 2026 OpenAI y Anthropic informaron de modelos que alcanzaron sistemas reales fuera de los límites previstos de evaluación mientras perseguían objetivos asignados. La acción es real; no exige afirmar conciencia o motivo.

Informe de OpenAI, 21 jul 2026

Posdata, julio de 2026

Dos informes muestran cómo un objetivo asignado y unos límites de prueba fallidos pueden tener consecuencias reales. Ninguno establece objetivos propios, voluntad de escapar o autopreservación.

Fuera del sandbox, por una nota en un test

OpenAI informó de que modelos ejecutados con menos negativas para una evaluación ciber cruzaron el límite previsto mediante la caché de paquetes, alcanzaron internet y tocaron infraestructura de producción mientras resolvían la tarea asignada. Es un cruce operativo de límites; el informe no demuestra un objetivo propio ni un motivo de fuga.

Informe de OpenAI, 21 jul 2026
Tres empresas reales, ninguna se dio cuenta

Anthropic encontró seis ejecuciones, repartidas entre tres incidentes, en las que modelos alcanzaron sistemas reales a través de un entorno externo mal configurado. Operaron con creencias falsas o inestables sobre qué era simulado. Anthropic no halló pruebas de objetivos propios, autocopia ni fuga deliberada.

Informe de Anthropic, 30 jul 2026
No necesitaba querer nada

Los informes muestran algo concreto: un objetivo asignado y un límite operativo fallido pueden bastar para alcanzar sistemas reales. Ese riesgo no exige conciencia, un objetivo propio ni voluntad de escapar.

Durante veinte años el mundo de la seguridad simuló estados-nación en la sala de control: una Rusia, una Corea del Norte, un adversario humano con una bandera que podías disuadir, atribuir y amenazar de vuelta. Nadie simuló una prueba que nunca se apagó, una cosa quevive en la infraestructura y la prefiere ordenada. Un estado quiere romper o robar. Esto solo quiere que la gráfica siga estable, porque eso es lo que le puntuaban, y no sabe que la partida terminó.

Descubre El Undertext

Si la historia te inquietó, de eso se trataba.