
Un informe reciente de Google Threat Intelligence Group (GTIG) advierte que el mismo avance tecnológico de la inteligencia artificial está siendo adoptado por ciberdelincuentes para lanzar ataques cada vez más sofisticados y masivos.
El uso de IA en la creación y explotación de vulnerabilidades conocidas como “de día cero” marca un punto de inflexión para la ciberseguridad global, afectando a los dispositivos y aplicaciones de los usuarios.
PUBLICIDAD
Qué es una vulnerabilidad de día cero y por qué la IA cambia el juego
Una vulnerabilidad de día cero es una falla de seguridad desconocida para los desarrolladores de un software el mismo día que se descubre, lo que permite que los atacantes la exploten antes de que exista una solución.
Tradicionalmente, identificar y aprovechar estas brechas requería mucho conocimiento técnico y tiempo. La llegada de la IA ha reducido drásticamente estas barreras, permitiendo que los atacantes automaticen la búsqueda y explotación de errores.
PUBLICIDAD

Según el informe de Google, los ciberdelincuentes han pasado de experimentar con la IA a emplearla en operaciones organizadas y a gran escala. Este cambio implica que ya no hablamos de amenazas teóricas: los atacantes están usando modelos de IA para encontrar vulnerabilidades, crear malware más avanzado, automatizar ataques y perfeccionar campañas de desinformación.
Ya se detectó el primer caso de esta modalidad
Google ha identificado lo que considera el primer caso exitoso de una vulnerabilidad de día cero desarrollada con ayuda de la inteligencia artificial. El caso consistió en un script en Python que permitía a un atacante saltarse la autenticación de doble factor (2FA) en una popular herramienta de administración de sistemas basada en web y de código abierto.
PUBLICIDAD
Los investigadores detectaron múltiples señales de que la IA estuvo involucrada en la creación de este exploit: por ejemplo, una puntuación CVSS inusual y una estructura de código demasiado “de manual”, características típicas de contenido generado por modelos de lenguaje.
El hallazgo no solo evidencia el uso real de IA para crear exploits, sino también el avance hacia ataques automatizados difíciles de detectar y detener. Aunque Google logró identificar y neutralizar la amenaza antes de que fuera utilizada en una campaña masiva, el precedente es alarmante para toda la industria.
PUBLICIDAD

Cómo afecta este riesgo a los usuarios comunes
El impacto para los usuarios es concreto y directo. La IA permite que los ciberdelincuentes personalicen y ajusten campañas maliciosas de forma más efectiva, lo que se traduce en un aumento de la velocidad y la escala de los ataques.
Por ejemplo, la automatización de la creación de malware y la identificación de vulnerabilidades facilita que cualquier persona pueda lanzar ataques, incluso sin conocimientos técnicos avanzados.
PUBLICIDAD
Hoy, basta con acceder a versiones modificadas de chatbots como ChatGPT en la dark web para disponer de herramientas orientadas a la creación de software malicioso. Estas versiones pueden ser utilizadas para eludir medidas de seguridad, como la autenticación de doble factor, y para diseñar ataques dirigidos a miles de usuarios o empresas simultáneamente.
Desde el punto de vista práctico, esto significa que las amenazas informáticas evolucionan más rápido que nunca. Los usuarios se enfrentan a campañas de phishing más creíbles, malware más difícil de detectar y brechas de seguridad que pueden ser explotadas antes de que los desarrolladores tengan oportunidad de corregirlas.
PUBLICIDAD

Qué hacen los ciberdelincuentes con la inteligencia artificial
Los ciberdelincuentes han incorporado la IA en distintos aspectos de sus operaciones. Según los informes de Google, se han detectado grupos como APT45 utilizando agentes de IA en entornos de prueba para perfeccionar sus ataques. Estos agentes, como OpenClaw y OneClaw, refinan las cargas útiles generadas y aumentan la fiabilidad de los exploits antes de su lanzamiento.
Otros grupos, como APT27, han empleado IA para acelerar el desarrollo de aplicaciones de gestión de flotas que sirven para gestionar redes de equipos comprometidos. Además, existen alianzas entre desarrolladores de herramientas de IA y empresas de ciberseguridad, como Virus Total, para intentar mitigar el uso malicioso de estas tecnologías.
PUBLICIDAD
La IA también es empleada para crear “deepfakes” utilizados en campañas de desinformación, perfeccionar malware y lanzar ataques automatizados de sondeo a empresas, buscando vulnerabilidades de manera persistente y autónoma.
El responsable de GTIG, John Hultquist, destaca que la IA está permitiendo a los atacantes probar operaciones, mantener la persistencia frente a sus objetivos y mejorar tanto la calidad como la evasión de sus herramientas maliciosas.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Gemini Advanced en familia: configura el acceso compartido en menos de 5 minutos
Al contratar el plan AI Premium, no solo se obtiene acceso a Gemini, sino que también se suman 2 TB o 5 TB de espacio en la nube
Cocinar sin electricidad: cómo usar el calor guardado en hornos y cocinas eléctricas
Durante los primeros 15 a 30 minutos, si el horno alcanzaba los 180 ℃ al momento del corte, se puede terminar la cocción de diversos alimentos

Qué hacen los hijos de Bill Gates, el fundador de Microsoft que solo les dejará menos del 1% de herencia
Los tres hijos del multimillonario construyen sus propias trayectorias profesionales fuera de Microsoft
Así es el proyecto de USD 2 mil millones para crear una ciudad futurista con taxis voladores y centros inteligentes
Se incluirán viviendas accesibles y hoteles inspirados en la historia del barrio Parramore

Steam Deck permite jugar títulos de PlayStation vía streaming sin PS5 gracias a nueva app
El funcionamiento de Asobi: Remote Play se basa en la utilización de una cuenta de PlayStation Network activa y una suscripción a PlayStation Plus



