TIC's en la Web

Desinformación con IA disfrazada de CNN: por qué tu web no es territorio neutral

Esta semana la inteligencia de EE.UU. ha vuelto a sacar a la luz una campaña rusa de influencia digital orientada a las elecciones intermedias de noviembre. No es la primera vez, pero el ingrediente nuevo —o más barato, que viene a ser lo mismo— es la IA generativa: vídeos que imitan titulares de CNN, la BBC o The New York Times, con famosos diciendo cosas que nunca dijeron. Si gestionas webs, contenidos o redes para clientes, puede que pienses que esto va de geopolítica lejana. Yo creo que te equivocas.

Los informes clasificados que han filtrado a prensa como The New York Times apuntan a que el Kremlin habría autorizado otra operación de desinformación en redes, no para tumbar urnas sino para romper la confianza en lo que la gente ve online. Investigadores la relacionan con Operation Overload o la red Matryoshka: clips falsos sobre candidatos demócratas al Senado, maquillados con la estética de un telediario real. Un funcionario de inteligencia lo resumió así: la IA es un «acelerador de influencia maligna», no todavía una revolución. Esa frase me gusta porque suena prudente y, a la vez, esconde el problema: si crear un fake cuesta poco, no hace falta ser revolucionario para hacerte daño.

¿Qué tiene que ver tu proyecto WordPress con un vídeo falso en X? Mucho más de lo que admitimos en las reuniones de cliente. Durante años hemos optimizado para clics, snippets y autoridad de dominio, como si la confianza fuera un atributo técnico. Ahora cualquier competidor —o un troll con presupuesto mínimo— puede fabricar una «noticia» con logo ajeno y enlazarla desde un hilo viral. Si tu marca aparece citada al lado, o si tu sector es sensible (salud, finanzas, política local), el coste reputacional no lo paga Washington: lo pagas tú cuando un cliente te pregunta «¿has visto esto?».

Lo incómodo es que la campaña no busca convencer a todo el mundo. Busca polarizar y que el contenido falso lo amplifiquen cuentas reales, a veces sin saber de dónde viene. Graphika y otros analistas han documentado vídeos con actores como Sarah Jessica Parker o Julia Roberts, audio manipulado y branding de CNN pegado encima. El truco no es el deepfake perfecto; es la mezcla de verdad (planos reales) con mentira (audio y contexto) y el empaquetado periodístico. Suena familiar si alguna vez has visto un cliente compartir un titular sin leer el artículo. La IA solo industrializa el vicio.

Desde España miramos esto como espectadores, pero el patrón ya lo tenemos en casa: bulos con capturas recortadas, audios de WhatsApp «filtrados», webs clonadas de medios. La diferencia de escala es la velocidad. Antes necesitabas un equipo de edición; ahora un operador puede probar diez variantes antes del almuerzo y ver cuál explota en Bluesky o en Telegram. Para una pyme que vende online, el riesgo no es que Rusia te ataque directamente, sino que tu audiencia ya no distingue un comunicado tuyo de un montaje que usa tu tipografía porque alguien se la descargó del CSS público.

¿Qué hace el mercado? Poco visible. Las plataformas prometen detección automática; los gobiernos hablan de elecciones. Mientras, en la calle real —la de los CMS, los plugins y los newsletters— seguimos publicando como si la procedencia del dato fuera obvia. Yo echo en falta tres cosas que rara vez aparecen en las propuestas comerciales: trazabilidad del contenido (fechas, autor, fuente primaria enlazada), política explícita de medios (cómo respondéis si os suplantan) y formación mínima para quien administra la web sobre señales de vídeo falso. No es paranoia; es higiene digital equivalente a tener copias de seguridad.

Tampoco compraría la narrativa de que «solo afecta a EEUU». Cada vez que normalizamos un fake con logo de un medio grande, entrenamos al ojo público a confiar en la interfaz y no en el origen. Eso perjudica a cualquier editor que compite por atención con ruido sintético. Si tu negocio vive del tráfico orgánico o del email marketing, tu activo más frágil no es el ranking: es la credibilidad acumulada en años de posts honestos —y se erosiona en horas cuando alguien mezcla tu nombre con un clip falso.

La pregunta incómoda no es si la IA va a generar más desinformación; eso ya está pasando. La pregunta es si tu stack web —hosting, CDN, WordPress, automatizaciones de RRSS— incluye algún procedimiento para verificar antes de amplificar. Porque en 2026 el botón «compartir» sigue siendo más rápido que el botón «comprobar en la web oficial del medio», y hasta que no cambie eso, quien fabrica la mentira con IA lleva ventaja.

Si mañana un cliente te pidiera publicar en su blog un «vídeo exclusivo de CNN» que solo circula en X, ¿tendrías una regla clara para decir que no —aunque la visita de la semana dependa de ese titular— o seguirías confiando en que «total, en internet todo es opinable»?

Fuentes

Salir de la versión móvil