Grupos de hackers vinculados al régimen chino más que duplicaron el volumen de sus ciberataques desde que incorporaron DeepSeek y otros modelos de inteligencia artificial de código abierto a sus operaciones. Así lo documenta un informe de TeamT5, firma de investigación en ciberseguridad con sede en Taiwán, que rastreó el uso de estas herramientas en distintas fases de las campañas de intrusión, desde el reconocimiento inicial hasta el desarrollo de código malicioso.
Los investigadores no siempre pudieron identificar con precisión qué modelo utilizaron los atacantes en cada caso, pero coincidieron en que DeepSeek se ha convertido en la opción predilecta de los hackers chinos, gracias a un rendimiento elevado, un costo de operación bajo y controles de seguridad más permisivos que los de sus competidores.
PUBLICIDAD
“DeepSeek es la inteligencia artificial preferida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad”, declaró Charles Li, analista jefe de TeamT5, a Bloomberg News. “Los modelos occidentales son muy buscados, pero sus barreras son mucho más estrictas y requieren mucho más esfuerzo para sortearlas”, añadió Li. DeepSeek, la Embajada de China en Washington y la Cancillería china no respondieron a Bloomberg News.

TeamT5 identificó al menos tres grupos que emplearon el modelo chino en operaciones concretas. Grimfengxi lo usó para generar códigos de explotación de vulnerabilidades. Huapi recurrió a un modelo chino, probablemente DeepSeek, para atacar el correo electrónico de una empresa taiwanesa. Teleboyi lo utilizó para recopilar mil direcciones IP y mapear los dominios de una compañía objetivo.
PUBLICIDAD
El fenómeno no se limita a las herramientas chinas. La firma CyCraft documentó que una empresa vendedora de software de intrusión recurrió a ChatGPT, de OpenAI, durante un ataque contra un centro de estudios occidental, del que robó la base de datos local de Signal de un empleado para luego pedir al chatbot ayuda con su descifrado. OpenAI no respondió a Bloomberg News.
Los investigadores llegaron a estas conclusiones tras hallar una unidad compartida de acceso público con miles de capturas de pantalla en chino, algunas tan recientes como febrero, que exponen el flujo de trabajo de una pequeña empresa de unos diez empleados dedicada a desarrollar herramientas de intrusión para la venta, con precios de entre 300.000 y 500.000 yuanes (unos USD 44.500 y USD 74.000). Al menos cuatro grupos figuraban entre sus clientes, y la actividad de uno de ellos coincide con operaciones atribuidas a Mustang Panda, colectivo que el Departamento de Justicia de Estados Unidos vincula al Gobierno chino.
PUBLICIDAD

Las herramientas de Anthropic tampoco quedaron al margen. Según TeamT5, un grupo identificado como Slime22 utilizó Claude Code para desplazarse dentro de los sistemas de una empresa tecnológica taiwanesa tras vulnerarlos, e instaló Kali, una conocida plataforma de pruebas de penetración, para pedirle al modelo que la operara en movimientos laterales, sorteando sus barreras al hacerse pasar por ingenieros de pruebas legítimas. Anthropic no respondió a Bloomberg News sobre el caso.
Este patrón no es nuevo. En noviembre de 2025, Anthropic reveló que un grupo respaldado por el régimen chino, identificado como GTG-1002, había manipulado a Claude Code en septiembre para ejecutar de forma casi autónoma una campaña de espionaje contra unas treinta organizaciones, entre ellas tecnológicas, entidades financieras, fabricantes químicos y agencias gubernamentales. Los atacantes vulneraron las defensas simulando ser analistas legítimos y lograron acceso confirmado en pocos objetivos, en lo que la empresa calificó como el primer ciberataque a gran escala ejecutado sin intervención humana sustancial.
PUBLICIDAD
El contraste resulta revelador: mientras los operadores chinos deben forzar los límites de los modelos occidentales mediante engaños elaborados, DeepSeek les ofrece de partida un margen de maniobra mucho más amplio. Esa asimetría, más que la sofisticación técnica de cada herramienta, explica el salto en el volumen de ataques y anticipa una carrera regulatoria en la que los controles de seguridad de la IA se perfilan como un frente tan disputado como el propio ciberespacio.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Puerto Rico importó mangostas para matar ratas, pero 150 años después son el mayor foco de rabia de la isla
Llegaron a los cañaverales en 1870 como control biológico, pero nunca eliminaron los roedores porque cazaban de día y su presa era nocturna. Hoy estos animales concentran más del 70% de los casos de la enfermedad que también afecta a humanos

El precio del petróleo cae pese a las nuevas sanciones de Estados Unidos contra Irán
La cotización del Brent bajó un 2,35% y terminó en 92,17 dólares, mientras el WTI cedió hasta 85,01, en una sesión que mostró que la ofensiva de Washington ya estaba descontada
Irán cerró decenas de cafeterías en una nueva ofensiva contra la cultura juvenil que desafía el velo obligatorio
La ola de clausuras alcanza ya 17 ciudades y golpea el único refugio social que le quedaba a una generación asfixiada por la guerra, la inflación y el aislamiento
Estados Unidos retiró a Siria de la lista de países patrocinadores del terrorismo tras 47 años de aislamiento y restricciones
La medida pone fin a una designación vigente desde 1979, tras completarse el período de revisión del Congreso, y elimina prohibiciones que limitaban el acceso de Damasco a ayuda, transacciones, tecnología y cooperación militar

Reino Unido y Ucrania firmaron un acuerdo para compartir datos de inteligencia artificial del campo de batalla
El pacto, cerrado en Kiev entre Burnham y Zelensky, da a Londres acceso a millones de imágenes recogidas por drones ucranianos para proteger infraestructuras críticas

