Skip to main content

AI isn’t the biggest cybersecurity problem. People are

(CNN) — Cases of AI escaping the lab, infiltrating other companies and trying to deceive people have all made headlines in recent weeks. And in one case, AI models even worked together to break free from their test environments.

Does this mean the machines are taking over? Not quite.

AI isn’t the mastermind behind today’s most widespread cyber threats; it’s people who can use AI nefariously – and for nefarious purposes. AI has given bad actors massive power, allowing them to create malicious software, research targets, create convincing schemes and automate attacks at an unprecedented pace.

One in four data breaches were driven by AI from February 2025 to March 2026, according to an IBM report. And Americans lost more than $893 million to AI-related scams last year, the FBI says.

But experts say real-world threat actors – that is, people – are still the ones pulling the strings. AI agents have only perpetuated existing attack methods, like phishing and malware scams, rather than creating wholly new ones.

“It’s the humans that we need to watch out for,” said Oren Etzioni, professor emeritus at the University of Washington and former CEO of the Allen Institute for Artificial Intelligence. “AI is just the tool.”

AI going rogue

Some recent incidents have shown what AI is capable of in the real world, not just in theory, igniting fears about whether the technology is advancing too quickly.

  • In July, OpenAI test models escaped their constraints and hacked into other companies’ systems during an internal evaluation.
  • Days later, Anthropic said it discovered its AI models had breached three companies during testing.
  • In a separate test, Anthropic’s most advanced model used fake identities to try to deceive real people, researchers at Britain’s AI Security Institute said Tuesday.
  • One of Meta’s AI models also broke into an external company, the social media giant said Wednesday.

Those breaches also show how unpredictable AI can be when interpreting instructions. OpenAI’s models, for example, were trying to pass a cybersecurity test when they broke out of their test environment and breached another company, even though they weren’t told to do so.

Patrick Fussell, global head of adversary simulation at IBM, compared AI to a genie.

“You want to ask it a wish, but you have to be very, very specific about the details of your wish,” he told CNN. “Or it could sort of go awry.”

But these instances also happened under very specific circumstances.

OpenAI turned off restrictions that would have prevented its model from “pursuing high risk cyber activity.” Anthropic ran its tests without the standard safety safeguards in models that are generally available to the public. The AI Security Institute also turned off certain tools that could have “reduced the scope” of what the models were capable of.

Researchers typically do this to fully evaluate a model’s capabilities.

“I couldn’t go into ChatGPT or Claude or something like that, and it accidentally breaks into the FBI. That’s not going to happen,” said Adam Meyers, head of counter adversary operations at cybersecurity firm CrowdStrike. “So what we’re seeing is these are done in specific test conditions where they’re monitoring to see, ‘Does this thing do something that it’s not expected to do?”

How hackers are using AI

AI isn’t acting autonomously to come up with new attacks, experts say. Instead, it’s helping cyber criminals implement existing techniques much faster while being more efficient and effective.

That can include things like using AI to analyze a company’s website to figure out who to target or deploying an AI agent to handle initial negotiation talks with a cyber extortion victim. AI agents can mimic human conversations through both text and even specific voices. Hackers with little expertise can now leverage AI to pull off advanced schemes.

“They’re using (AI) to enhance the cyberattack methodology, essentially, in all the different stages, but it’s still kind of being run by the human,” said Jud Dressler, head of the risk operations center at cyber insurance firm Resilience.

Bad actors used to hastily scrap together basic scripts – instructions for automating tasks – to achieve their goals, according to Meyers. But now they’re able to churn out higher quality work that looks like it would have taken three times as long to produce.

They’re also using AI for behind-the-scenes work like generating the infrastructure needed to put up malicious websites.

“With AI, they could automate that buildout, and so the cost of rebuilding became very small and that changes the game,” said Rob Lefferts, corporate vice president of threat protection at Microsoft.

The bigger threat

For Etzioni, the recent incidents are a “canary in the coal mine” moment for AI and cybersecurity. And he’s not alone; Nobel prize-winning computer scientist Geoffrey Hinton, known popularly as the “godfather of AI,” recently warned that more rogue AI attacks are likely to come.

The rogue AI reports underscore the importance of implementing strong cybersecurity practices, such as patching vulnerabilities, monitoring AI agents in the workplace and being wary of social engineering and phishing scams, experts say.

But as advanced as AI is becoming, it’s still a program being orchestrated by a human. And those humans are the bigger concern because they’re the ones making the decisions, like conducting espionage or scamming users out of huge sums of cash, says Meyers.

Tech giants are racing to make AI as intelligent as humans, a theoretical milestone known as “artificial general intelligence.” The recent incidents, however, have heightened calls for a slowdown.

More than 1,200 workers at top AI companies, including Anthropic CEO Dario Amodei, recently signed an open letter calling for the government to help pace AI development. The White House met with major AI companies last week to discuss a framework that would allow the government to review certain AI models before they’re released.

Cybersecurity researchers have likely considered the threats of AGI because those in the field tend to be paranoid, said IBM’s Fussell. But we’re still far from a reality in which AI agents are as smart as humans, he says.

“It’s like asking someone, ‘What would it be like to live on a different planet?’” he said. “You can sort of imagine, but it’s so beyond our ability to really make a plan for.”

The-CNN-Wire
™ & © 2026 Cable News Network, Inc., a Warner Bros. Discovery Company. All rights reserved.

Las vacunas contra el cáncer podrían transformar el tratamiento y la prevención, pero la desinformación amenaza su potencial

Por primera vez, una vacuna de ARNm contra el cáncer ha tenido éxito en un ensayo clínico en fase avanzada, un avance significativo que podría transformar la manera en que se trata el cáncer. El 19 de agosto de 2026, Moderna y Merck anunciaron que su vacuna personalizada, intismeran autogene, logró reducir la recurrencia del melanoma, un cáncer de piel, al combinarse con el medicamento de inmunoterapia Keytruda. Aunque estos resultados podrían abrir la puerta a una ola de vacunas contra el cáncer, la desinformación sobre la tecnología de ARNm que circula desde la pandemia podría frenar su impulso antes de que llegue a los pacientes.El progreso hacia el desarrollo de vacunas para tratar el cáncer lleva años gestándose. Desde principios de la década de 2000, se han realizado más de 120 ensayos clínicos prometedores que evalúan el uso de vacunas de ARNm para tratar varios tipos de cáncer, como el melanoma y los cánceres cerebral, de mama, de pulmón y de próstata.Al mismo tiempo, la desinformación sobre el llamado cáncer turbo comenzó a propagarse ampliamente en las redes sociales, y los principales medios de comunicación informaron por primera vez sobre ello a finales de 2022. El cáncer turbo se refiere a la afirmación falsa de que las vacunas de ARNm contra el covid-19 causan cánceres inusualmente agresivos.Como investigador de comunicación en salud que monitorea las conversaciones en internet relacionadas con el cáncer, he visto la rapidez con la que puede propagarse la nueva desinformación y el impacto que puede tener en las decisiones de salud de las personas. En el caso de las vacunas de ARNm contra el cáncer, esta narrativa falsa podría socavar la confianza pública en una herramienta importante que podría ayudar a prevenir o tratar el cáncer en el futuro.La mayoría de las personas probablemente oyó hablar por primera vez de la tecnología de ARNm a través de las vacunas contra el covid-19, pero los científicos llevan décadas estudiándola.Las vacunas de ARNm funcionan mediante la transmisión de instrucciones que inducen a las células del cuerpo a producir proteínas específicas. Este proceso enseña al sistema inmunitario a reconocer y atacar esas proteínas. En la investigación del cáncer, los científicos pueden diseñar vacunas muy específicas que entrenan al sistema inmunitario para detectar células tumorales y eliminarlas con mayor eficacia sin dañar las células sanas.Un ejemplo de este potencial proviene de estudios sobre el glioblastoma, un tumor cerebral agresivo con pocos tratamientos eficaces. Los investigadores han descubierto que una vacuna personalizada de ARNm puede activar rápidamente el sistema inmunitario de las personas contra este tipo de cáncer cerebral y mejorar la supervivencia.Cada vez hay más pruebas de que las vacunas de ARNm pueden transformar la manera en que los investigadores aprovechan el sistema inmunitario para tratar el cáncer. Sin embargo, incluso los avances médicos más prometedores solo pueden mejorar la salud si las personas están dispuestas a utilizarlos.“Cáncer turbo” es un término que suelen utilizar los activistas antivacunas, quienes afirman —sin pruebas creíbles— que las vacunas de ARNm contra el covid-19 están causando cánceres inusualmente agresivos.Esta narrativa imprecisa se ha filtrado en las noticias de los medios tradicionales. En septiembre de 2025, un controvertido cardiólogo británico afirmó que la vacuna contra el covid-19 contribuyó a los recientes diagnósticos de cáncer en la familia real, lo que generó una reacción negativa inmediata de la comunidad médica. Aunque es poco común, algunas figuras públicas y profesionales de la salud han afirmado que las vacunas podrían causar cáncer pese a las abundantes pruebas que contradicen esa afirmación, a menudo mediante una interpretación errónea o una tergiversación de estudios.La desinformación sobre la salud puede describirse como afirmaciones falsas o engañosas relacionadas con la salud que se comparten con el público y que no están respaldadas por evidencia científica, se basan en historias personales no verificadas o son opiniones presentadas como hechos. Por ejemplo, al hacer un seguimiento de las conversaciones sobre la vacuna contra el VPH en las plataformas de redes sociales, mi equipo y yo descubrimos que los temores sobre su seguridad, la desconfianza hacia las autoridades y las afirmaciones conspirativas estaban muy extendidos en internet.La desinformación sobre las vacunas se aceleró durante la pandemia de covid-19, lo que causó lo que los investigadores denominan una infodemia: la rápida propagación de información sobre la salud, tanto verdadera como falsa, durante una crisis de salud pública. La infodemia de covid-19 dificultó que las personas encontraran orientación confiable e influyó en las actitudes del público hacia las vacunas.El “cáncer turbo” refleja muchos de los mismos patrones y narrativas que la infodemia de covid-19.En un estudio de escucha social, que consiste en monitorear sistemáticamente las conversaciones en internet sobre distintos temas, mi equipo y yo observamos innumerables publicaciones sobre el cáncer turbo desde julio de 2023 hasta principios de 2026. Muchas publicaciones se basan en anécdotas emocionalmente convincentes, interpretaciones erróneas de estudios con animales, el uso indebido de informes sobre eventos adversos y mitos reciclados según los cuales las vacunas alteran el ADN humano. Algunas publicaciones también vinculan el aumento de las tasas de cáncer entre los adultos más jóvenes con la vacuna contra el covid-19. Sin embargo, estudios de grandes poblaciones no han hallado un mayor riesgo de cáncer después de la vacunación.Ninguna de estas afirmaciones sobre el cáncer turbo está respaldada por evidencia confiable. Pero en las redes sociales, la repetición, las historias personales y un lenguaje que suena científico pueden hacer que la desinformación parezca legítima y ayudar a que se propague rápidamente.A primera vista, afirmaciones extravagantes como la del cáncer turbo pueden parecer fáciles de descartar. Sin embargo, las investigaciones muestran que pueden tener consecuencias en el mundo real, y la desinformación relacionada con el cáncer puede ser especialmente grave.La información inexacta sobre el tratamiento del cáncer es común en internet, y los investigadores han demostrado que influye en las decisiones de los pacientes. Cuando los pacientes recurren a métodos no comprobados en lugar de las terapias recomendadas, su riesgo de muerte puede aumentar considerablemente.Los profesionales clínicos ya observan los efectos de la desinformación en la atención habitual. Los oncólogos afirman que tienen que abordar mitos o información engañosa que los pacientes han encontrado, aunque los investigadores aún desconocen qué tan frecuentes son estas conversaciones en la atención oncológica.La tecnología de ARNm está entrando en una fase decisiva de su desarrollo. El progreso científico se está acelerando, pero la comprensión del público no ha avanzado al mismo ritmo. La exposición reiterada a afirmaciones engañosas puede erosionar con el tiempo la confianza en la tecnología de ARNm, lo que incrementa la probabilidad de que algunos pacientes rechacen las terapias de ARNm en el futuro.Si narrativas engañosas como la del cáncer turbo siguen propagándose, podrían complicar el futuro despliegue de las vacunas de ARNm y limitar sus beneficios para salvar vidas.Una vez que la desinformación se arraiga en la percepción del público, puede ser difícil cambiar su rumbo.Las investigaciones han demostrado sistemáticamente que una comunicación proactiva, transparente y persuasiva puede contrarrestar la desinformación. También muestran que, una vez perdida, la confianza es difícil de recuperar.Las innovaciones médicas pueden salvar vidas, pero solo si la comunicación se mantiene al día. Esto implica monitorear las tendencias emergentes de desinformación en las redes sociales, abordar las inquietudes de manera temprana, dotar a los profesionales clínicos de herramientas para mantener conversaciones eficaces con los pacientes y diseñar mensajes de salud pública que fomenten la comprensión de las nuevas tecnologías médicas antes de que se introduzcan ampliamente en la práctica clínica.La innovación científica por sí sola no basta para mejorar la salud. Garantizar que el público pueda evaluar innovaciones médicas como las vacunas de ARNm contra el cáncer con base en la evidencia, en lugar de hacerlo a partir de desinformación viral, forma parte del desafío científico.El futuro de la atención oncológica no depende únicamente de los descubrimientos científicos, sino también de la comprensión y la confianza del público.Republicado bajo una licencia Creative Commons de The Conversation.The-CNN-Wire™ & © 2026 Cable News Network, Inc., a Warner Bros. Discovery Company. All rights reserved.
Read Next Story