{"id":436,"date":"2026-08-23T12:05:28","date_gmt":"2026-08-23T15:05:28","guid":{"rendered":"https:\/\/biorednoticias.cl\/?p=436"},"modified":"2026-08-23T12:11:09","modified_gmt":"2026-08-23T15:11:09","slug":"la-guerra-invisible-por-contaminar-lo-que-sabe-la-inteligencia-artificial","status":"publish","type":"post","link":"https:\/\/biorednoticias.cl\/index.php\/2026\/08\/23\/la-guerra-invisible-por-contaminar-lo-que-sabe-la-inteligencia-artificial\/","title":{"rendered":"La guerra invisible por contaminar lo que sabe la inteligencia artificial"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Rusia, China e Ir\u00e1n han desarrollado operaciones de influencia digital documentadas. Al mismo tiempo, investigadores comienzan a comprobar que p\u00e1ginas web, documentos y redes masivas de propaganda pueden terminar afectando las respuestas de sistemas de inteligencia artificial. El fen\u00f3meno abre una nueva frontera: ya no basta con convencer a una persona. Tambi\u00e9n puede intentarse contaminar aquello que la persona consulta para conocer la realidad. Chile no est\u00e1 fuera de esa guerra.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante a\u00f1os el procedimiento de la desinformaci\u00f3n fue relativamente sencillo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se fabricaba una noticia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s hab\u00eda que conseguir que alguien la leyera.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pod\u00eda publicarse en una p\u00e1gina web, repetirse en redes sociales, colocarla en miles de cuentas automatizadas o disfrazarla como informaci\u00f3n period\u00edstica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El objetivo era humano.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero la aparici\u00f3n de asistentes como ChatGPT, Gemini, Copilot, Perplexity y otros sistemas cambi\u00f3 una parte fundamental de esa ecuaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Millones de usuarios dejaron de navegar entre m\u00faltiples resultados y comenzaron a hacer algo distinto:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>preguntar.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La m\u00e1quina busca, recupera informaci\u00f3n, la procesa y entrega una conclusi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso crea una nueva pregunta de seguridad informativa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfQu\u00e9 ocurre si parte de aquello que encuentra la inteligencia artificial fue colocado deliberadamente all\u00ed para influir en lo que responder\u00e1?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n de Biored encontr\u00f3 que el problema debe dividirse en tres fen\u00f3menos diferentes que muchas veces se confunden: <strong>propaganda digital, contaminaci\u00f3n de datos e inyecci\u00f3n indirecta de instrucciones<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No son exactamente lo mismo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y esa diferencia resulta fundamental para entender qu\u00e9 est\u00e1 realmente ocurriendo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Primer nivel: propaganda dise\u00f1ada para dominar Internet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La operaci\u00f3n <strong>Doppelganger<\/strong> proporciona uno de los casos mejor documentados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En septiembre de 2024, el Departamento de Justicia estadounidense anunci\u00f3 la incautaci\u00f3n de <strong>32 dominios de Internet<\/strong> utilizados en una campa\u00f1a extranjera de influencia dirigida por el gobierno ruso. Los responsables imitaban sitios de medios leg\u00edtimos y publicaban contenidos dise\u00f1ados para promover narrativas determinadas por estructuras vinculadas al Kremlin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los documentos judiciales muestran que no se trataba solamente de personas simpatizantes de Rusia escribiendo en Internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La operaci\u00f3n involucraba planificaci\u00f3n, creaci\u00f3n de sitios falsos, segmentaci\u00f3n de p\u00fablicos y distribuci\u00f3n coordinada de narrativas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Francia encontr\u00f3 otra estructura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En febrero de 2024, el organismo estatal VIGINUM revel\u00f3 <strong>Portal Kombat<\/strong>, una red coordinada de propaganda prorrusa. Inicialmente identific\u00f3 193 portales digitales que difund\u00edan contenidos favorables a la invasi\u00f3n rusa de Ucrania y atacaban a las autoridades ucranianas. Posteriores investigaciones mostraron una expansi\u00f3n de la infraestructura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El modelo tiene una caracter\u00edstica importante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No necesita que una p\u00e1gina sea famosa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Necesita <strong>muchas p\u00e1ginas diciendo aproximadamente lo mismo<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando centenares o miles de sitios reproducen una afirmaci\u00f3n, esa narrativa comienza a ocupar espacio dentro del ecosistema digital.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y ah\u00ed aparece la inteligencia artificial.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Segundo nivel: cuando la propaganda entra en las respuestas de una IA<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En marzo de 2025, NewsGuard public\u00f3 uno de los experimentos que mejor ejemplifican el problema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La organizaci\u00f3n analiz\u00f3 la red <strong>Pravda<\/strong>, un entramado prorruso de aproximadamente 150 sitios que distribu\u00eda contenidos en m\u00faltiples idiomas. NewsGuard calcul\u00f3 que la estructura hab\u00eda publicado unos <strong>3,6 millones de art\u00edculos durante 2024<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s someti\u00f3 afirmaciones falsas difundidas por esa red a diez importantes sistemas de inteligencia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El resultado fue considerable:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>los asistentes reprodujeron aquellas narrativas falsas en el 33% de las pruebas.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n no significa que un tercio de todas las respuestas de las IA sean propaganda rusa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Significa algo diferente y m\u00e1s preciso: cuando se interrog\u00f3 a los sistemas espec\u00edficamente sobre afirmaciones sembradas dentro de esa red propagand\u00edstica, aproximadamente una de cada tres pruebas termin\u00f3 reproduciendo la falsedad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso demuestra un mecanismo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una narrativa puede originarse en una operaci\u00f3n de propaganda, multiplicarse en Internet y posteriormente ser recuperada por un sistema autom\u00e1tico que la devuelve al usuario bajo la forma aparentemente neutral de una respuesta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una conferencia realizada en Mosc\u00fa, John Mark Dougan \u2014vinculado por investigadores a redes de propaganda prorrusa\u2014 describi\u00f3 abiertamente la posibilidad de utilizar la publicaci\u00f3n masiva de narrativas rusas para modificar aquello que las inteligencias artificiales encuentran en Internet. NewsGuard utiliz\u00f3 esa declaraci\u00f3n como antecedente de su investigaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed aparece una diferencia hist\u00f3rica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La propaganda tradicional intentaba convencer directamente al ciudadano.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La nueva estrategia puede intentar primero <strong>convencer al intermediario algor\u00edtmico<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">China: una maquinaria enorme de influencia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">China presenta otro modelo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Google lleva a\u00f1os siguiendo una operaci\u00f3n denominada <strong>DRAGONBRIDGE<\/strong>, tambi\u00e9n conocida como Spamouflage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En 2023, Google elimin\u00f3 m\u00e1s de <strong>65.000 instancias de actividad<\/strong> vinculadas a esa red en YouTube y Blogger. Durante el primer trimestre de 2024 elimin\u00f3 otras 10.000. A lo largo de la existencia de la operaci\u00f3n, Google hab\u00eda interrumpido m\u00e1s de 175.000 instancias.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La red promov\u00eda posiciones favorables a Beijing y abordaba temas como Taiw\u00e1n, pol\u00edtica estadounidense y conflictos sociales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero aqu\u00ed debemos separar evidencia de inferencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Google ha documentado ampliamente la operaci\u00f3n de influencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>No ha demostrado que DRAGONBRIDGE haya logrado contaminar de manera sistem\u00e1tica las respuestas de los principales asistentes de inteligencia artificial.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no significa que el riesgo no exista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Significa que esa parte todav\u00eda no est\u00e1 probada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existe, sin embargo, un segundo elemento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En junio de 2026, OpenAI inform\u00f3 que hab\u00eda bloqueado dos grupos de cuentas probablemente originados en China que utilizaron ChatGPT como apoyo para aparentes operaciones encubiertas de influencia destinadas a intervenir en debates estadounidenses sobre inteligencia artificial, centros de datos, aranceles y competencia tecnol\u00f3gica entre Washington y Beijing.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El dato es relevante porque demuestra que la IA ya no es solamente <strong>objetivo potencial de una operaci\u00f3n de influencia<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n es una herramienta utilizada para producirla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">China aparece, por tanto, en dos extremos del problema: redes masivas de influencia digital y utilizaci\u00f3n directa de inteligencia artificial para generar contenido de influencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que todav\u00eda falta demostrar es el puente intermedio: que esas operaciones hayan logrado alterar significativamente lo que responden los sistemas generales de IA a usuarios comunes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ir\u00e1n: medios falsos y contenido generado con IA<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ir\u00e1n presenta otro caso documentado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft inform\u00f3 en agosto de 2024 que actores iran\u00edes hab\u00edan comenzado operaciones destinadas a influir en las elecciones estadounidenses.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una de esas estructuras cre\u00f3 <strong>sitios de noticias encubiertos<\/strong> orientados a sectores pol\u00edticos diferentes. Algunos contenidos eran producidos o asistidos mediante inteligencia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft denomin\u00f3 <strong>Storm-2035<\/strong> a uno de los grupos vinculados a estas operaciones. La propia clasificaci\u00f3n de actores de Microsoft lo identifica como una operaci\u00f3n de influencia iran\u00ed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nuevamente aparece la misma necesidad de precisi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existe evidencia s\u00f3lida de:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>sitios encubiertos;<\/li>\n\n\n\n<li>contenido pol\u00edtico manipulado;<\/li>\n\n\n\n<li>utilizaci\u00f3n de IA;<\/li>\n\n\n\n<li>operaciones atribuidas a actores iran\u00edes.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Pero no existe hasta ahora evidencia equivalente a la auditor\u00eda de Pravda que permita afirmar que Ir\u00e1n ya consigui\u00f3 modificar sistem\u00e1ticamente las respuestas de los principales chatbots.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso Rusia ocupa hoy una posici\u00f3n diferente dentro de esta investigaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Es el caso donde el v\u00ednculo entre operaci\u00f3n propagand\u00edstica, saturaci\u00f3n del ecosistema digital y reproducci\u00f3n posterior por asistentes de IA est\u00e1 mejor documentado.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un problema diferente: instrucciones escondidas para la m\u00e1quina<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Existe adem\u00e1s una vulnerabilidad que no necesita gobiernos ni servicios de inteligencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una p\u00e1gina web puede contener dos textos diferentes:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">uno para la persona que la visita;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">otro para la m\u00e1quina que la procesa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En abril de 2026, investigadores analizaron aproximadamente <strong>1.200 millones de URL pertenecientes a 24,8 millones de servidores<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Encontraron <strong>15.300 casos validados de instrucciones insertadas dentro de p\u00e1ginas web<\/strong>, distribuidos en alrededor de 11.700 p\u00e1ginas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo m\u00e1s llamativo es d\u00f3nde estaban.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cerca del <strong>70% aparec\u00eda en HTML no visible normalmente para el usuario<\/strong>: encabezados t\u00e9cnicos, comentarios, metadatos u otras partes que un navegador no muestra como contenido ordinario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estas instrucciones pod\u00edan intentar alterar la conducta de sistemas automatizados, mejorar reputaciones, impedir determinadas acciones o identificar bots de inteligencia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores realizaron adem\u00e1s 5.200 pruebas controladas sobre 13 modelos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La tasa de \u00e9xito no fue enorme: lleg\u00f3 hasta aproximadamente 8% en determinadas configuraciones y cay\u00f3 considerablemente cuando los sistemas preservaban mejor la estructura del contenido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso es importante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No significa que una p\u00e1gina pueda ordenar f\u00e1cilmente a cualquier IA que diga cualquier cosa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero s\u00ed confirma que la vulnerabilidad <strong>existe en Internet real<\/strong>, no \u00fanicamente en laboratorios.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La diferencia entre envenenar datos e inyectar instrucciones<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed conviene separar conceptos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Data poisoning<\/strong> consiste en alterar los datos que un sistema utiliza para aprender o construir respuestas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede ocurrir durante entrenamiento o dentro de una base documental utilizada por un sistema RAG.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El atacante intenta conseguir que informaci\u00f3n falsa, sesgada o maliciosa termine formando parte del universo del cual la IA extrae conocimiento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>inyecci\u00f3n indirecta de prompts<\/strong> funciona de otra manera.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El atacante coloca una instrucci\u00f3n dentro de un documento, correo electr\u00f3nico, p\u00e1gina web o archivo que posteriormente ser\u00e1 le\u00eddo por una IA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El usuario no entrega esa instrucci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La m\u00e1quina la encuentra.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Investigaciones publicadas en 2026 demostraron que una sola pieza de contenido malicioso correctamente posicionada dentro de un sistema de recuperaci\u00f3n puede llegar a modificar el comportamiento posterior del modelo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia puede resumirse de manera sencilla:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Envenenar datos intenta cambiar lo que la IA cree saber.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Una inyecci\u00f3n intenta cambiar lo que la IA hace cuando lee determinado contenido.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ambos problemas pueden coexistir.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPor qu\u00e9 esto importa para un chileno?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Porque Chile consume el mismo Internet que el resto del planeta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No necesitamos que una operaci\u00f3n rusa, china o iran\u00ed tenga como objetivo expl\u00edcito Santiago, Concepci\u00f3n o Valpara\u00edso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Imaginemos una consulta cotidiana:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfEst\u00e1 perdiendo Ucrania la guerra?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfChina realmente est\u00e1 desplazando econ\u00f3micamente a Estados Unidos?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfQu\u00e9 provoc\u00f3 determinada crisis internacional?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfQu\u00e9 sanciones existen contra un pa\u00eds?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfQui\u00e9n tiene la culpa de este conflicto?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfEs segura esta tecnolog\u00eda?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfQu\u00e9 antecedentes tiene esta empresa?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una inteligencia artificial que busca informaci\u00f3n en Internet puede encontrar p\u00e1ginas verdaderas, organismos p\u00fablicos, publicaciones acad\u00e9micas y medios reconocidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero tambi\u00e9n puede encontrar sitios creados espec\u00edficamente para promover una narrativa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si existe suficiente volumen, repetici\u00f3n y optimizaci\u00f3n digital, una afirmaci\u00f3n minoritaria puede parecer ampliamente documentada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La IA enfrenta entonces un problema que tambi\u00e9n afecta al periodista:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>cantidad de fuentes no equivale necesariamente a independencia de fuentes.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diez p\u00e1ginas pueden estar diciendo lo mismo porque las diez copiaron al mismo operador original.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El peligro particular de los idiomas peque\u00f1os<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Existe adem\u00e1s una vulnerabilidad especialmente relevante para Chile.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El ecosistema informativo en espa\u00f1ol es mucho menor que el ecosistema en ingl\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sobre asuntos chilenos o latinoamericanos puede existir un n\u00famero relativamente peque\u00f1o de fuentes disponibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso significa que una red de sitios altamente productiva puede adquirir proporcionalmente m\u00e1s presencia dentro de determinados temas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta es una inferencia razonable basada en c\u00f3mo funcionan los sistemas de recuperaci\u00f3n, no una operaci\u00f3n contra Chile que hayamos demostrado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Precisamente por ello Biored no puede afirmar todav\u00eda que existan \u201cgranjas chilenas dise\u00f1adas para contaminar ChatGPT\u201d sin tener URLs, responsables y pruebas t\u00e9cnicas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El dossier preliminar de investigaci\u00f3n plantea esa posibilidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La evidencia disponible todav\u00eda no permite presentarla como hecho.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una IA no comprueba la verdad de la misma manera que un periodista<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed est\u00e1 posiblemente el principal riesgo para el usuario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando una persona recibe una respuesta bien redactada, tiende a interpretar la fluidez como seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero una inteligencia artificial puede equivocarse de dos maneras diferentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede generar informaci\u00f3n incorrecta por s\u00ed misma.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O puede procesar correctamente una <strong>fuente que ya estaba equivocada<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el segundo caso el problema es m\u00e1s dif\u00edcil de detectar porque la m\u00e1quina incluso puede proporcionar una referencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existe una fuente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que falta saber es si esa fuente es aut\u00e9ntica, independiente y confiable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso explica por qu\u00e9 las nuevas generaciones de IA utilizan mecanismos de b\u00fasqueda, filtros de calidad, jerarqu\u00edas de fuentes y sistemas destinados a reducir la influencia de contenidos manipulados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero ninguna defensa es perfecta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n a escala web publicada este a\u00f1o demuestra que los intentos de hablar directamente con las m\u00e1quinas ya forman parte de Internet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La guerra informativa cambi\u00f3 de objetivo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rusia, China e Ir\u00e1n no inventaron la propaganda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los Estados la han utilizado durante siglos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo nuevo es el intermediario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante buena parte del siglo XX un gobierno extranjero necesitaba controlar una radio, financiar un peri\u00f3dico, distribuir panfletos o convencer periodistas y ciudadanos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s llegaron las redes sociales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora aparece una tercera capa:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>las m\u00e1quinas que resumen Internet para nosotros.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso transforma el incentivo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si millones de ciudadanos comienzan sus b\u00fasquedas pregunt\u00e1ndole directamente a una inteligencia artificial, influir sobre aquello que esa inteligencia artificial encuentra puede resultar tan importante como influir directamente sobre esos ciudadanos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rusia proporciona hasta ahora el ejemplo m\u00e1s avanzado y documentado de esa posibilidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">China e Ir\u00e1n muestran que las grandes operaciones estatales ya utilizan inteligencia artificial para generar, adaptar y difundir contenidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y la investigaci\u00f3n inform\u00e1tica demuestra que Internet contiene miles de instrucciones dirigidas espec\u00edficamente a sistemas autom\u00e1ticos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las tres tendencias convergen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Chile debe aprender una nueva alfabetizaci\u00f3n digital<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Durante a\u00f1os repetimos una recomendaci\u00f3n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cRevise la fuente\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso sigue siendo cierto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero ya no basta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora debemos preguntar tambi\u00e9n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfLa fuente es realmente quien dice ser?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfEs informaci\u00f3n original o reproduce otra p\u00e1gina?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfDiez sitios independientes sostienen el dato o los diez copiaron la misma operaci\u00f3n?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfExiste un documento oficial?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfExiste evidencia primaria?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfLa IA busc\u00f3 la informaci\u00f3n o simplemente la gener\u00f3?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y si busc\u00f3:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfqu\u00e9 fue exactamente lo que ley\u00f3?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para el periodismo, la consecuencia es profunda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una inteligencia artificial puede ser extraordinariamente \u00fatil para localizar antecedentes, organizar documentos, detectar relaciones y acelerar investigaciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero no puede convertirse en la \u00faltima instancia de prueba.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si una IA afirma que el INE public\u00f3 una cifra, el periodista debe regresar al INE.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si afirma que una empresa tiene determinada sanci\u00f3n, debe regresar al registro correspondiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si atribuye una declaraci\u00f3n a una autoridad, debe encontrar la declaraci\u00f3n original.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No se trata de desconfiar de la inteligencia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se trata de comprender correctamente qu\u00e9 es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una herramienta capaz de procesar una cantidad gigantesca de informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Incluida informaci\u00f3n falsa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La batalla que viene<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El problema probablemente crecer\u00e1.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los generadores de contenido permiten producir miles de p\u00e1ginas a un costo cada vez menor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los sistemas autom\u00e1ticos pueden traducirlas inmediatamente a decenas de idiomas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El posicionamiento ya no se dirige solamente a Google.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existe una nueva industria dedicada a conseguir que marcas, instituciones e ideas aparezcan dentro de las respuestas generadas por IA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La mayor parte de esa actividad es marketing leg\u00edtimo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero el mismo mecanismo puede utilizarse para algo diferente:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>conseguir que una narrativa fabricada parezca parte natural del conocimiento disponible en Internet.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La desinformaci\u00f3n siempre intent\u00f3 disfrazarse de informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia es que ahora dispone de un nuevo mensajero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una m\u00e1quina que no tiene ideolog\u00eda propia, pero depende inevitablemente de aquello que puede encontrar, evaluar y procesar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y si se logra contaminar suficientemente aquello que la m\u00e1quina observa, el usuario puede terminar recibiendo propaganda sin haber visitado jam\u00e1s una p\u00e1gina de propaganda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ese es el verdadero cambio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La mentira ya no necesita conseguir que usted vaya hacia ella.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede intentar conseguir que <strong>la inteligencia artificial la lleve hasta usted<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Biored Noticias | Investigaci\u00f3n especial<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rusia, China e Ir\u00e1n han desarrollado operaciones de influencia digital documentadas. Al mismo tiempo, investigadores comienzan a comprobar que p\u00e1ginas web, documentos y redes masivas de propaganda pueden terminar afectando las respuestas de sistemas de inteligencia artificial. El fen\u00f3meno abre una nueva frontera: ya no basta con convencer a una persona. Tambi\u00e9n puede intentarse contaminar aquello que la persona consulta para conocer la realidad. Chile no est\u00e1 fuera de esa guerra. Durante a\u00f1os el procedimiento de la desinformaci\u00f3n fue relativamente sencillo. Se fabricaba una noticia. Despu\u00e9s hab\u00eda que conseguir que alguien la leyera. Pod\u00eda publicarse en una p\u00e1gina web, repetirse en redes sociales, colocarla en miles de cuentas automatizadas o disfrazarla como informaci\u00f3n period\u00edstica. El objetivo era humano. Pero la aparici\u00f3n de asistentes como ChatGPT, Gemini, Copilot, Perplexity y otros sistemas cambi\u00f3 una parte fundamental de esa ecuaci\u00f3n. Millones de usuarios dejaron de navegar entre m\u00faltiples resultados y comenzaron a hacer algo distinto: preguntar. La m\u00e1quina busca, recupera informaci\u00f3n, la procesa y entrega una conclusi\u00f3n. Eso crea una nueva pregunta de seguridad informativa. \u00bfQu\u00e9 ocurre si parte de aquello que encuentra la inteligencia artificial fue colocado deliberadamente all\u00ed para influir en lo que responder\u00e1? La investigaci\u00f3n de Biored encontr\u00f3 que el problema debe dividirse en tres fen\u00f3menos diferentes que muchas veces se confunden: propaganda digital, contaminaci\u00f3n de datos e inyecci\u00f3n indirecta de instrucciones. No son exactamente lo mismo. Y esa diferencia resulta fundamental para entender qu\u00e9 est\u00e1 realmente ocurriendo. Primer nivel: propaganda dise\u00f1ada para dominar Internet La operaci\u00f3n Doppelganger proporciona uno de los casos mejor documentados. En septiembre de 2024, el Departamento de Justicia estadounidense anunci\u00f3 la incautaci\u00f3n de 32 dominios de Internet utilizados en una campa\u00f1a extranjera de influencia dirigida por el gobierno ruso. Los responsables imitaban sitios de medios leg\u00edtimos y publicaban contenidos dise\u00f1ados para promover narrativas determinadas por estructuras vinculadas al Kremlin. Los documentos judiciales muestran que no se trataba solamente de personas simpatizantes de Rusia escribiendo en Internet. La operaci\u00f3n involucraba planificaci\u00f3n, creaci\u00f3n de sitios falsos, segmentaci\u00f3n de p\u00fablicos y distribuci\u00f3n coordinada de narrativas. Francia encontr\u00f3 otra estructura. En febrero de 2024, el organismo estatal VIGINUM revel\u00f3 Portal Kombat, una red coordinada de propaganda prorrusa. Inicialmente identific\u00f3 193 portales digitales que difund\u00edan contenidos favorables a la invasi\u00f3n rusa de Ucrania y atacaban a las autoridades ucranianas. Posteriores investigaciones mostraron una expansi\u00f3n de la infraestructura. El modelo tiene una caracter\u00edstica importante. No necesita que una p\u00e1gina sea famosa. Necesita muchas p\u00e1ginas diciendo aproximadamente lo mismo. Cuando centenares o miles de sitios reproducen una afirmaci\u00f3n, esa narrativa comienza a ocupar espacio dentro del ecosistema digital. Y ah\u00ed aparece la inteligencia artificial. Segundo nivel: cuando la propaganda entra en las respuestas de una IA En marzo de 2025, NewsGuard public\u00f3 uno de los experimentos que mejor ejemplifican el problema. La organizaci\u00f3n analiz\u00f3 la red Pravda, un entramado prorruso de aproximadamente 150 sitios que distribu\u00eda contenidos en m\u00faltiples idiomas. NewsGuard calcul\u00f3 que la estructura hab\u00eda publicado unos 3,6 millones de art\u00edculos durante 2024. Despu\u00e9s someti\u00f3 afirmaciones falsas difundidas por esa red a diez importantes sistemas de inteligencia artificial. El resultado fue considerable: los asistentes reprodujeron aquellas narrativas falsas en el 33% de las pruebas. La investigaci\u00f3n no significa que un tercio de todas las respuestas de las IA sean propaganda rusa. Significa algo diferente y m\u00e1s preciso: cuando se interrog\u00f3 a los sistemas espec\u00edficamente sobre afirmaciones sembradas dentro de esa red propagand\u00edstica, aproximadamente una de cada tres pruebas termin\u00f3 reproduciendo la falsedad. Eso demuestra un mecanismo. Una narrativa puede originarse en una operaci\u00f3n de propaganda, multiplicarse en Internet y posteriormente ser recuperada por un sistema autom\u00e1tico que la devuelve al usuario bajo la forma aparentemente neutral de una respuesta. En una conferencia realizada en Mosc\u00fa, John Mark Dougan \u2014vinculado por investigadores a redes de propaganda prorrusa\u2014 describi\u00f3 abiertamente la posibilidad de utilizar la publicaci\u00f3n masiva de narrativas rusas para modificar aquello que las inteligencias artificiales encuentran en Internet. NewsGuard utiliz\u00f3 esa declaraci\u00f3n como antecedente de su investigaci\u00f3n. Aqu\u00ed aparece una diferencia hist\u00f3rica. La propaganda tradicional intentaba convencer directamente al ciudadano. La nueva estrategia puede intentar primero convencer al intermediario algor\u00edtmico. China: una maquinaria enorme de influencia China presenta otro modelo. Google lleva a\u00f1os siguiendo una operaci\u00f3n denominada DRAGONBRIDGE, tambi\u00e9n conocida como Spamouflage. En 2023, Google elimin\u00f3 m\u00e1s de 65.000 instancias de actividad vinculadas a esa red en YouTube y Blogger. Durante el primer trimestre de 2024 elimin\u00f3 otras 10.000. A lo largo de la existencia de la operaci\u00f3n, Google hab\u00eda interrumpido m\u00e1s de 175.000 instancias. La red promov\u00eda posiciones favorables a Beijing y abordaba temas como Taiw\u00e1n, pol\u00edtica estadounidense y conflictos sociales. Pero aqu\u00ed debemos separar evidencia de inferencia. Google ha documentado ampliamente la operaci\u00f3n de influencia. No ha demostrado que DRAGONBRIDGE haya logrado contaminar de manera sistem\u00e1tica las respuestas de los principales asistentes de inteligencia artificial. Eso no significa que el riesgo no exista. Significa que esa parte todav\u00eda no est\u00e1 probada. Existe, sin embargo, un segundo elemento. En junio de 2026, OpenAI inform\u00f3 que hab\u00eda bloqueado dos grupos de cuentas probablemente originados en China que utilizaron ChatGPT como apoyo para aparentes operaciones encubiertas de influencia destinadas a intervenir en debates estadounidenses sobre inteligencia artificial, centros de datos, aranceles y competencia tecnol\u00f3gica entre Washington y Beijing. El dato es relevante porque demuestra que la IA ya no es solamente objetivo potencial de una operaci\u00f3n de influencia. Tambi\u00e9n es una herramienta utilizada para producirla. China aparece, por tanto, en dos extremos del problema: redes masivas de influencia digital y utilizaci\u00f3n directa de inteligencia artificial para generar contenido de influencia. Lo que todav\u00eda falta demostrar es el puente intermedio: que esas operaciones hayan logrado alterar significativamente lo que responden los sistemas generales de IA a usuarios comunes. Ir\u00e1n: medios falsos y contenido generado con IA Ir\u00e1n presenta otro caso documentado. Microsoft inform\u00f3 en agosto de 2024 que actores iran\u00edes hab\u00edan comenzado operaciones destinadas a influir en las elecciones estadounidenses. Una de esas estructuras cre\u00f3 sitios de noticias encubiertos orientados a sectores pol\u00edticos diferentes. Algunos contenidos eran producidos o asistidos mediante<\/p>\n","protected":false},"author":2,"featured_media":442,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-436","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-reportajes"],"_links":{"self":[{"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/posts\/436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/comments?post=436"}],"version-history":[{"count":1,"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/posts\/436\/revisions"}],"predecessor-version":[{"id":437,"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/posts\/436\/revisions\/437"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/media\/442"}],"wp:attachment":[{"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/media?parent=436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/categories?post=436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/biorednoticias.cl\/index.php\/wp-json\/wp\/v2\/tags?post=436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}