
Aslan capta 20,8 millones: agentes de IA se infiltran bajo supervisión

Al 3 de septiembre de 2026, Aslan ya se había presentado públicamente tras captar 20,8 millones de dólares para desarrollar agentes de inteligencia artificial capaces de mantener identidades encubiertas e interactuar en comunidades criminales digitales. La financiación fue liderada por Khosla Ventures y XYZ Venture Capital, según la información publicada por Axios el 1 de septiembre.
La cobertura del lanzamiento de TMCnet describe agentes que pueden entrar en foros de la web oscura y canales de Telegram, sostener conversaciones y conservar una identidad durante una investigación, con operadores humanos dentro del circuito. La publicación no aporta una evaluación técnica externa que permita comprobar su eficacia.
La financiación convierte la identidad encubierta en un producto

La propuesta de Aslan automatiza parte de una tarea que normalmente exige construir un personaje, mantener su coherencia y seguir conversaciones durante periodos prolongados. El valor del sistema no reside únicamente en generar mensajes: depende de que el agente recuerde el contexto, no contradiga su identidad y deje un historial revisable por el equipo investigador.
Las descripciones públicas atribuyen a la plataforma capacidad para observar e intervenir en entornos seleccionados. Sin embargo, no detallan cuántas operaciones están activas, cuánto duran, qué proporción de las respuestas se envía sin aprobación previa ni qué resultados han producido. La existencia de la empresa, la financiación y las funciones anunciadas están mejor documentadas que su rendimiento operativo.
La diferencia importa porque una conversación convincente puede generar pistas, pero no demuestra que el interlocutor sea quien dice ser ni que la información obtenida sea cierta. En comunidades clandestinas también circulan señuelos, exageraciones y mensajes destinados a manipular a quien investiga.
Qué automatizan los agentes y dónde sigue el control humano

La información disponible permite ordenar las capacidades anunciadas y los controles que todavía no se han explicado públicamente:
- Identidad persistente: el agente conserva un personaje durante intercambios sucesivos. No se ha detallado quién autoriza cambios de identidad, objetivo o entorno.
- Interacción: puede participar en foros y canales seleccionados. Sigue sin precisarse qué clases de mensaje requieren aprobación antes de su envío.
- Memoria operativa: mantiene el contexto de conversaciones prolongadas. No se conoce cómo se corrigen recuerdos erróneos o instrucciones contaminadas por otros participantes.
- Supervisión: el modelo descrito mantiene personas dentro del circuito. No se han divulgado ratios de supervisión, reglas de detención ni un catálogo de acciones prohibidas al agente.
La supervisión humana representa, por ahora, un límite general y no un protocolo verificable por terceros. Para medir su alcance habría que saber si el operador solo observa, si aprueba determinados mensajes o si debe validar toda acción que implique pagos, acceso a sistemas, compromisos o coordinación fuera de la conversación.
Ese reparto de funciones determina también la responsabilidad. Si un agente induce una conducta, promete algo en nombre de una autoridad o rebasa el perímetro autorizado, el registro tendría que identificar qué configuración recibió, qué decisión tomó el sistema y qué intervención humana la permitió o detuvo.
Una conversación de inteligencia todavía no es una prueba judicial

El material obtenido puede orientar una investigación sin reunir automáticamente las condiciones necesarias para presentarlo como prueba. Preservar su posible valor exige conservar la conversación original, sus marcas temporales y sus metadatos, además de documentar quién configuró la identidad y qué instrucciones recibió el agente.
La cadena de custodia tendría que distinguir el contenido capturado de cualquier resumen, traducción o inferencia producida por el modelo. El registro original documenta un intercambio; el resumen es una interpretación que puede omitir matices o introducir errores. La información pública disponible no describe el formato de exportación, los mecanismos de integridad ni los periodos de conservación.
También persiste un problema de atribución. Una cuenta de Telegram o un alias en un foro clandestino no prueban por sí solos la identidad, la ubicación o la intención de quien los controla. Antes de convertir una conversación en una acusación, una medida coercitiva o una operación física se necesitaría corroboración independiente.
Datos, jurisdicción y validación siguen sin respuesta pública
La oferta se dirige a misiones de seguridad nacional y al sector público estadounidense. El resumen de la ronda publicado por AT Partners también sitúa la tecnología en ese mercado, pero no identifica contratos, organismos concretos ni condiciones de despliegue.
La ausencia de esos detalles impide determinar el alcance real de las operaciones. Cuando una identidad automatizada conversa con personas situadas en otros países, resultan relevantes la ubicación del investigador, el lugar donde se tratan los datos, la jurisdicción del interlocutor y la diferencia jurídica entre observar una conversación e inducir una conducta. Una autorización nacional no resuelve por sí sola las restricciones aplicables fuera de ese territorio.
Quedan abiertas preguntas equivalentes sobre los datos: qué información personal se recopila, cómo se excluyen conversaciones ajenas al objetivo, quién puede consultarlas, cuándo se eliminan y si pueden utilizarse para mejorar modelos. Tampoco se han publicado resultados comparables sobre precisión, tasas de error, resistencia a la manipulación o rendimiento frente a investigadores humanos.
Por ahora están documentados la financiación, sus dos inversores principales y el lanzamiento de agentes encubiertos con supervisión humana. Aún falta validación externa para medir sus resultados y comprobar si cada intervención puede limitarse, reconstruirse y atribuirse a una decisión humana responsable.
Lee también:
Artículos relacionados


AIR reúne 50 millones: el nuevo firewall vigila lo que instalan los agentes

EE. UU. abre los ciberataques a empresas, pero exige control federal

MrBeast integra Gemini en sus vídeos: el acuerdo va más allá de YouTube

Brave crea alias de correo en cada formulario, pero exige una cuenta nueva

La audiencia sigue a los influencers, pero el 69,8% ve publicidad encubierta
Suscríbete a nuestro boletín
Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.