El informe que no debería haber existido
El 30 de diciembre de 2025, Koi Security publicó un informe titulado "DarkSpectre: Unmasking the Threat Actor Behind 8.8 Million Infected Browsers." El documento identificaba la infraestructura de MeetingTV — startup americana de videoconferencia y webinars — como parte de una operación criminal china a gran escala. El problema: el vínculo era falso, generado por el sistema de IA propietario de Koi llamado Wings, y publicado sin verificación humana adecuada.
El fundador de MeetingTV, Michael Robertson, describe lo que ocurrió después: "Hemos dedicado un esfuerzo considerable para ser desbloqueados. Es laborioso y a menudo imposible porque hay cientos de listas, y no está claro qué empresas de conectividad o negocios usan qué empresa de seguridad."
La cascada automática
Una vez publicado, el informe se propagó automáticamente por la comunidad de ciberseguridad. Firewalls corporativos, productos de seguridad y contratistas de defensa de todo el mundo comenzaron a bloquear el tráfico hacia los dominios de MeetingTV. La empresa describe en su demanda "un colapso catastrófico en la visibilidad online, disrupción operacional y daño severo a los ingresos y reputación — que efectivamente destruyó la continuidad del negocio."
En el centro de la alucinación: el informe de Koi citaba repetidamente una extensión de navegador llamada "Twitter X Video Downloader" como el "puente crítico" que conectaba la campaña Zoom Stealer con la infraestructura DarkSpectre. MeetingTV alega que esta extensión simplemente no existe entre los IDs listados en el informe.
La corrección tardía e ineficaz
El 12 de febrero de 2026, Koi añadió una actualización al final del informe sin evidencia de que el dominio estuviera conectado a la infraestructura maliciosa. No actualizó el título ni indicó la corrección en la parte superior del artículo. Palo Alto Networks adquirió Koi en abril de 2026 y fue añadida como demandada en la queja enmendada.
El precedente que se está creando
El caso plantea tres preguntas que el sector aún no ha respondido formalmente: ¿Cuánta supervisión humana se requiere antes de publicar análisis generados por IA? ¿Quién es responsable cuando un informe automatizado circula y causa daño antes de ser corregido? ¿Y cómo deshacer bloqueos en cascada una vez que una entidad es marcada como maliciosa en cientos de sistemas distribuidos?
Irónicamente, los propios abogados de MeetingTV usaron IA para preparar la petición — y certificaron que verificaron independientemente cada cita legal y afirmación factual.
Fuentes primarias:
- Axios: axios.com
- The Register: theregister.com
- Inc. Magazine: inc.com
- TechRadar: techradar.com

