Hackers chinos duplicaron sus ciberataques tras integrar DeepSeek en sus operaciones

Un informe de la firma taiwanesa TeamT5 revela que grupos vinculados al Estado chino usan el modelo de bajo costo para automatizar el reconocimiento y la explotación de vulnerabilidades, mientras Washington observa con preocupación el avance de la IA ofensiva

Los hackers vinculados al Estado chino más que duplicaron sus ciberataques tras incorporar DeepSeek y otros modelos de inteligencia artificial de código abierto. (REUTERS/Dado Ruvic/Illustration)
Los hackers vinculados al Estado chino más que duplicaron sus ciberataques tras incorporar DeepSeek y otros modelos de inteligencia artificial de código abierto. (REUTERS/Dado Ruvic/Illustration)
Guardar

Grupos de hackers vinculados al régimen chino más que duplicaron el volumen de sus ciberataques desde que incorporaron DeepSeek y otros modelos de inteligencia artificial de código abierto a sus operaciones. Así lo documenta un informe de TeamT5, firma de investigación en ciberseguridad con sede en Taiwán, que rastreó el uso de estas herramientas en distintas fases de las campañas de intrusión, desde el reconocimiento inicial hasta el desarrollo de código malicioso.

Los investigadores no siempre pudieron identificar con precisión qué modelo utilizaron los atacantes en cada caso, pero coincidieron en que DeepSeek se ha convertido en la opción predilecta de los hackers chinos, gracias a un rendimiento elevado, un costo de operación bajo y controles de seguridad más permisivos que los de sus competidores.

PUBLICIDAD

“DeepSeek es la inteligencia artificial preferida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad”, declaró Charles Li, analista jefe de TeamT5, a Bloomberg News. “Los modelos occidentales son muy buscados, pero sus barreras son mucho más estrictas y requieren mucho más esfuerzo para sortearlas”, añadió Li. DeepSeek, la Embajada de China en Washington y la Cancillería china no respondieron a Bloomberg News.

Los hackers vinculados al régimen chino más que duplicaron sus ciberataques tras incorporar DeepSeek y otros modelos de inteligencia artificial de código abierto. (REUTERS/Kacper Pempel/Illustration/File Photo)
Los hackers vinculados al régimen chino más que duplicaron sus ciberataques tras incorporar DeepSeek y otros modelos de inteligencia artificial de código abierto. (REUTERS/Kacper Pempel/Illustration/File Photo)

TeamT5 identificó al menos tres grupos que emplearon el modelo chino en operaciones concretas. Grimfengxi lo usó para generar códigos de explotación de vulnerabilidades. Huapi recurrió a un modelo chino, probablemente DeepSeek, para atacar el correo electrónico de una empresa taiwanesa. Teleboyi lo utilizó para recopilar mil direcciones IP y mapear los dominios de una compañía objetivo.

PUBLICIDAD

El fenómeno no se limita a las herramientas chinas. La firma CyCraft documentó que una empresa vendedora de software de intrusión recurrió a ChatGPT, de OpenAI, durante un ataque contra un centro de estudios occidental, del que robó la base de datos local de Signal de un empleado para luego pedir al chatbot ayuda con su descifrado. OpenAI no respondió a Bloomberg News.

Los investigadores llegaron a estas conclusiones tras hallar una unidad compartida de acceso público con miles de capturas de pantalla en chino, algunas tan recientes como febrero, que exponen el flujo de trabajo de una pequeña empresa de unos diez empleados dedicada a desarrollar herramientas de intrusión para la venta, con precios de entre 300.000 y 500.000 yuanes (unos USD 44.500 y USD 74.000). Al menos cuatro grupos figuraban entre sus clientes, y la actividad de uno de ellos coincide con operaciones atribuidas a Mustang Panda, colectivo que el Departamento de Justicia de Estados Unidos vincula al Gobierno chino.

hackers y computadoras, programas e infraestructura informática y cibernética, alerta por hackeo, hacking, hacking ético, ilegal, claves, contraseñas, virus, malware, código, 0,1, programas de tracking, antivirus - (Imagen Ilustrativa Infobae)
DeepSeek se consolidó como la opción preferida de los hackers chinos por su rendimiento, su bajo costo y sus controles de seguridad más permisivos. (Imagen Ilustrativa Infobae)

Las herramientas de Anthropic tampoco quedaron al margen. Según TeamT5, un grupo identificado como Slime22 utilizó Claude Code para desplazarse dentro de los sistemas de una empresa tecnológica taiwanesa tras vulnerarlos, e instaló Kali, una conocida plataforma de pruebas de penetración, para pedirle al modelo que la operara en movimientos laterales, sorteando sus barreras al hacerse pasar por ingenieros de pruebas legítimas. Anthropic no respondió a Bloomberg News sobre el caso.

Este patrón no es nuevo. En noviembre de 2025, Anthropic reveló que un grupo respaldado por el régimen chino, identificado como GTG-1002, había manipulado a Claude Code en septiembre para ejecutar de forma casi autónoma una campaña de espionaje contra unas treinta organizaciones, entre ellas tecnológicas, entidades financieras, fabricantes químicos y agencias gubernamentales. Los atacantes vulneraron las defensas simulando ser analistas legítimos y lograron acceso confirmado en pocos objetivos, en lo que la empresa calificó como el primer ciberataque a gran escala ejecutado sin intervención humana sustancial.

El contraste resulta revelador: mientras los operadores chinos deben forzar los límites de los modelos occidentales mediante engaños elaborados, DeepSeek les ofrece de partida un margen de maniobra mucho más amplio. Esa asimetría, más que la sofisticación técnica de cada herramienta, explica el salto en el volumen de ataques y anticipa una carrera regulatoria en la que los controles de seguridad de la IA se perfilan como un frente tan disputado como el propio ciberespacio.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

China anunció ejercicios militares conjuntos con Pakistán en la región de Xinjiang

Las maniobras, centradas en operaciones antiterroristas en zonas de gran altitud, se llevarán a cabo en los alrededores de Korla y marcarán un hito en la cooperación militar entre ambos países

China anunció ejercicios militares conjuntos con Pakistán en la región de Xinjiang

El Kremlin informó que Vladimir Putin recibió “con comprensión” las propuestas de Donald Trump sobre Ucrania

El portavoz presidencial Dmitri Peskov confirmó la disposición del mandatario ruso ante las iniciativas de paz, mientras Kiev envió una delegación a Washington para intentar revitalizar los diálogos estancados

El Kremlin informó que Vladimir Putin recibió “con comprensión” las propuestas de Donald Trump sobre Ucrania

Rusia lanzó un ataque con bombas guiadas contra infraestructura civil en Zaporizhzhia: al menos 17 muertos

Las autoridades ucranianas reportaron además 16 heridos después de que los proyectiles alcanzaran inmuebles habitados en la ciudad del sureste ucraniano. Los rescatistas continuaron revisando los escombros durante la mañana de este sábado

Rusia lanzó un ataque con bombas guiadas contra infraestructura civil en Zaporizhzhia: al menos 17 muertos

La Unión Europea prepara el mayor paquete de sanciones contra Rusia tras la escalada de ataques híbridos

Los ministros de Exteriores del bloque buscarán incrementar la presión sobre la economía de guerra rusa y dificultar el funcionamiento de su industria militar. Además, examinarán nuevas medidas para responder a las operaciones de sabotaje y desinformación del Kremlin

La Unión Europea prepara el mayor paquete de sanciones contra Rusia tras la escalada de ataques híbridos

El papa León XIV sentó las bases para un futuro cónclave al nombrar al nuevo decano del Colegio Cardenalicio

Según el anuncio del Vaticano del viernes, León aprobó la elección de Luis Antonio Tagle para que sea decano, realizada por media docena de cardenales que ostentan el rango más alto dentro del colegio

El papa León XIV sentó las bases para un futuro cónclave al nombrar al nuevo decano del Colegio Cardenalicio
MÁS NOTICIAS