Pagá menos comisiones en cada operación: Binance te da descuento si las abonás con BNB → Operá en Binance.
Espacio patrocinadoLos ciberdelincuentes y los grupos de hackers respaldados por Estados están utilizando herramientas de IA generativa para acelerar sus operaciones. Según un reporte de la división de inteligencia de amenazas de Google (GTIG), existe un cambio drástico hacia el despliegue operativo a gran escala. La tecnología ya no es solo una herramienta de experimentación, sino un motor clave para automatizar ataques complejos.
Por primera vez, los investigadores de Google identificaron un exploit de día cero desarrollado íntegramente con asistencia de inteligencia artificial. Actores criminales construyeron una vulnerabilidad capaz de evadir sistemas de autenticación 2FA en una popular herramienta de administración web. El equipo de seguridad logró interrumpir la campaña antes de su despliegue, tras colaborar con el proveedor mediante una divulgación responsable.
Grupos vinculados a China y Corea del Norte muestran un interés sostenido en la investigación de vulnerabilidades apoyada por modelos de lenguaje. En ese sentido, estos atacantes utilizan marcos de trabajo basados en agentes diseñados para escalar actividades de reconocimiento y pruebas en redes empresariales. La capacidad de la IA para analizar código de forma automática permite a estos grupos encontrar fallos de seguridad con mayor rapidez.
El informe destaca que los atacantes están construyendo infraestructuras profesionales para acceder de forma anónima a herramientas de IA premium. Mediante relés proxy y esquemas de abuso de cuentas de prueba, los criminales obtienen acceso a gran escala a estas herramientas, destaca el trabajo. De este modo, logran potenciar sus capacidades ofensivas sin dejar rastros claros que permitan su identificación inmediata por parte de las autoridades.
PROMPTSPY y la nueva generación de malware autónomo impulsado por herramientas de IA
En el frente del software malicioso, los investigadores documentaron la aparición de PROMPTSPY, una puerta trasera avanzada para dispositivos con sistema Android. Este malware integra un agente autónomo que envía el estado de la interfaz de usuario del dispositivo directamente a la API de Gemini. Posteriormente, el sistema recibe comandos estructurados que el malware ejecuta sin necesidad de supervisión humana, como clics o navegación.
PROMPTSPY posee capacidades alarmantes, como la captura de datos biométricos y la reproducción de gestos de autenticación del usuario legítimo. Además, el malware puede evitar su propia desinstalación mediante la creación de una capa invisible sobre el botón de eliminación en pantalla. Esta técnica anula silenciosamente los eventos táctiles del usuario, haciendo que el dispositivo parezca no responder a la orden de borrado.
Por otro lado, operaciones vinculadas a Rusia comenzaron a utilizar técnicas de ofuscación asistidas por IA para evadir sistemas de detección. Estas tácticas incluyen la generación dinámica de código y la creación de lógica de señuelo producida artificialmente para confundir a los antivirus. Esta evolución técnica dificulta enormemente la labor de los analistas de seguridad, quienes ahora deben enfrentarse a códigos que mutan constantemente.
Los adversarios también están atacando directamente la cadena de suministro de software de inteligencia artificial para ganar acceso a sistemas corporativos. Al comprometer herramientas de IA de código abierto, los atacantes logran robar credenciales críticas para operaciones de ransomware y extorsión. De esta manera, el ecosistema de software de IA se ha convertido en un objetivo prioritario debido a su rápida integración en las empresas.
Defensa activa y parches preventivos mediante IA en Google
Google informó que está desplegando herramientas defensivas basadas en IA, como Big Sleep y CodeMender, para contrarrestar estas amenazas emergentes. Estos sistemas permiten identificar y parchear vulnerabilidades de forma proactiva antes de que los atacantes puedan explotarlas en el mundo real. La compañía busca equilibrar la balanza tecnológica utilizando la misma potencia de cómputo para proteger a los usuarios globales.
Asimismo, la empresa está ampliando las salvaguardias en sus servicios de Gemini para evitar el abuso por parte de actores malintencionados. La colaboración con la industria y el intercambio de inteligencia sobre amenazas son pilares fundamentales de esta nueva estrategia de ciberdefensa. El reporte concluye que la carrera armamentista digital entró en una fase crítica, donde la velocidad de respuesta es vital.
A medida que la infraestructura de IA se vuelve más compleja, los desafíos de seguridad seguirán creciendo para el sector tecnológico mundial. Las organizaciones deben adoptar un enfoque de seguridad por diseño que contemple el uso malicioso de la inteligencia artificial desde sus etapas iniciales. El futuro de la protección digital dependerá de la capacidad de las defensas para evolucionar al mismo ritmo que los atacantes.
