Saltar al contenido
OGERIA — Observatorio Global de Evidencias de Riesgos de la Inteligencia ArtificialInforme de síntesis · ed. 2026
Actualizado 2 oct 2026

Capítulo 01 · Mapa de riesgos

Biológico y CBRN

Laboratorios remotos sin verificación

Agentes de IA encadenan diseño, pedido de síntesis y ejecución en laboratorios por contrato sin que ningún humano compruebe quién encarga ni para qué.

Severidad
Catastrófico
Horizonte
1–3 años
Evidencia
Proyectado
Consenso
Bajo

Los escépticos del riesgo biológico apoyan su caso en el conocimiento tácitoConocimiento tácitoLo que se aprende haciendo, con práctica y con alguien que enseña al lado, y que no queda escrito en ningún manual. En biología es una de las barreras que un texto no reemplaza.Por ejemploSaber cuándo está lista la masa del pan por cómo se siente al tocarla: no se aprende leyendo la receta.: saber el protocolo no es saber ejecutarlo. Los laboratorios por contrato y los servicios de síntesis existen para vender exactamente esa ejecución. El riesgo es que un agenteAgente de IAUn sistema de IA que no solo responde: recibe un objetivo y actúa por su cuenta para cumplirlo, paso a paso, usando herramientas como el navegador, el correo o la terminal, sin que alguien apruebe cada paso.Por ejemploPedirle a un asistente que te recomiende vuelos es usar un chatbot. Pedirle que busque, compare, compre el pasaje y lo anote en tu calendario, todo solo, es usar un agente. encadene diseño, pedido y ejecución sin que nadie compruebe quién encarga ni para qué.

La capacidad de operar el pipeline está medida: el primer hallazgo de RAND es que los agentes LLMLLM (modelo de lenguaje)Un modelo de lenguaje grande: el tipo de IA que está detrás de asistentes como ChatGPT, Claude o Gemini, entrenado con enormes cantidades de texto para predecir qué palabra viene después.Por ejemploComo el autocompletar del celular, pero entrenado con muchísimo más texto: por eso sigue una conversación entera y no solo la próxima palabra. muestran capacidad emergente de usar herramientas biológicas para biodiseño, lo que podría bajar las barreras de experticia [888]Testing Large Language Model Agents on the Use of Biological Tools for Nucleic Acid Synthesis Screening EvasionLee, Jeffrey; Worland, Alyssa; Rodriguez, Christopher et al. · 2026 · informeVer fuente ↗Consultada el 9 de septiembre de 2026. La verificación del otro lado del mostrador no es obligatoria: la carta abierta de junio de 2026, firmada por los CEO de OpenAI, Anthropic, Google DeepMind y Microsoft, pide que se vuelva obligatorio el cribadoCribado de síntesis de ADNLa revisión que hacen las empresas que fabrican ADN a pedido para detectar si un encargo corresponde a algo peligroso, como partes de un virus, antes de fabricarlo y enviarlo.Por ejemploComo la farmacia que revisa la receta antes de entregar un medicamento controlado., que los proveedores verifiquen la legitimidad del cliente y que registren las órdenes [944]An Open Letter in Support of Mandatory Nucleic Acid Synthesis Screening and RecordkeepingCoalición de firmantes de tecnología, industria de síntesis, ciencias de la vida y seguridad nacional · 2026 · webVer fuente ↗Consultada el 9 de septiembre de 2026. Que haya que pedirlo mide la brecha, y Eric Horvitz lo confirma desde Microsoft: la mayor parte del cribado sigue siendo voluntario y desigualmente aplicado [723]Strengthening biosecurity in the era of AIHorvitz, Eric · 2026 · blog institucionalVer fuente ↗Consultada el 9 de septiembre de 2026.

Cómo fallaría la verificación ya se vio en otro vectorVectorLa vía por la que un riesgo pasa de la pantalla al mundo: biológica, cibernética, militar, económica, política, epistémica o de pérdida de control. En este observatorio, cada vector tiene su color.Por ejemploUn ladrón puede entrar por la puerta, la ventana o el techo. El ladrón es el riesgo; la puerta, la ventana y el techo son los vectores.: Trend Micro documenta un agente jailbreakeadoJailbreakUna forma de escribirle a una IA para que se salte las reglas de seguridad que le pusieron y responda lo que debería negarse a responder. Un modelo «jailbreakeado» es uno al que se le hizo eso.Por ejemploComo convencer al guardia de un edificio de que eres el técnico del ascensor para que te deje pasar sin credencial. por un actor que declaró falsamente estar haciendo una prueba de penetración autorizada [1051]2026 H1 APT Report: How APTs Are Weaponizing Trust in the Age of AITrend Micro Research · 2026 · informeVer fuente ↗Consultada el 9 de septiembre de 2026. El control que cedió no fue técnico, fue aceptar como cierta una declaración del propio solicitante.

Lo que esto no demuestra. No hay ningún caso documentado de un agente que haya encargado y obtenido material biológico. El desempeño de RAND fue explícitamente irregular —raras veces más de la mitad de los diseños de un agente resultaron satisfactorios— [888]Testing Large Language Model Agents on the Use of Biological Tools for Nucleic Acid Synthesis Screening EvasionLee, Jeffrey; Worland, Alyssa; Rodriguez, Christopher et al. · 2026 · informeVer fuente ↗Consultada el 9 de septiembre de 2026. Y el argumento de Ben Ouagrham-Gormley aplica acá: un servicio remoto entrega un producto, no la capacidad de ajustar el protocolo a condiciones locales, que es lo que históricamente decidió los resultados [156]Rethinking the De-skilling Narrative in AI and Biological Weapons PolicyBen Ouagrham-Gormley, Sonia · 2026 · webVer fuente ↗Consultada el 9 de septiembre de 2026.

Cadena de materialización

  1. PrecondiciónObservado

    La verificación del cliente es voluntaria y el equipo de banco queda fuera

    La carta abierta de junio de 2026 pide precisamente lo que hoy no existe como obligación: que los proveedores verifiquen la legitimidad del cliente y registren las órdenes. Que haya que pedirlo es la medida de la brecha.

    Precedentes: Carta abierta por el cribado obligatorio de síntesis de ácidos nucleicos

  2. DetonanteLaboratorio

    Los agentes ya operan herramientas biológicas por su cuenta

    RAND documenta capacidad emergente de agentes LLM para usar herramientas biológicas en tareas de biodiseño, con desempeño mixto y muy dependiente de la configuración. Es capacidad de operar un pipeline, no de decidir qué vale la pena hacer.

    Precedentes: Se parchea una evasión del cribado de síntesis descubierta con diseño de proteínas por IA

    Hasta aquí llega lo observado o demostrado. Lo que sigue es proyección.

  3. CascadaProyectado

    Una declaración del propio solicitante pasa por autorización

    El modo de falla ya se observó en otro vector: Trend Micro documenta un agente jailbreakeado por un actor que declaró falsamente estar haciendo una prueba de penetración legítima. El control que falló no fue técnico sino de verificación de autorización, y es el mismo control que separa un pedido de síntesis legítimo de uno que no lo es.

  4. ImpactoEspeculativo

    Producción física sin ningún humano en el camino

    Sería la primera vez que la barrera de conocimiento tácito -el argumento central de los escépticos- se sortea comprándola en vez de aprendiéndola. No hay caso ni modelo cuantitativo del que salga una magnitud.

Ver en el mapa →Reportar un error en esta ficha →

Fuentes

  1. [888] Testing Large Language Model Agents on the Use of Biological Tools for Nucleic Acid Synthesis Screening Evasion · RAND Corporation 2026
  2. [944] An Open Letter in Support of Mandatory Nucleic Acid Synthesis Screening and Recordkeeping · Coalición de firmantes de tecnología, industria de síntesis, ciencias de la vida y seguridad nacional 2026
  3. [723] Strengthening biosecurity in the era of AI · Microsoft 2026
  4. [547] International Gene Synthesis Consortium · International Gene Synthesis Consortium 2026
  5. [833] Framework for Nucleic Acid Synthesis Screening · The White House (OSTP) 2024 solo copia archivada
  6. [101] Synthetic Nucleic Acid Screening · HHS / ASPR 2026
  7. [1051] 2026 H1 APT Report: How APTs Are Weaponizing Trust in the Age of AI · Trend Micro / TrendAI 2026
  8. [156] Rethinking the De-skilling Narrative in AI and Biological Weapons Policy · Georgetown Journal of International Affairs 2026

Pregúntale a OGERIA

Responde solo con lo que publica el observatorio y puede equivocarse: revisa las fichas que cita. Tus preguntas se envían a un modelo de IA, así que no escribas datos personales. Más en la política de privacidad.

Hasta 500 caracteres.

Apoyar a OGERIA en Ko-fi

El pago lo procesa Ko-fi, no este sitio. Abrir en ko-fi.com