Ataques con IA
Google detecta un posible nuevo escenario. Foto: SabanetaSR
|

Google detecta un posible nuevo escenario: ataques informáticos creados con ayuda de IA

👁️ Visitas: ...

Por: SabanetaSR

La inteligencia artificial dejó de ser vista únicamente como una herramienta para escribir textos, generar imágenes o automatizar tareas. Ahora también aparece en un terreno mucho más sensible: la creación y mejora de ataques informáticos. Según el Google Threat Intelligence Group, la compañía identificó por primera vez a un actor malicioso utilizando un exploit de día cero que, de acuerdo con sus investigadores, habría sido desarrollado con apoyo de inteligencia artificial.

Ataques con IA elevan la alerta en ciberseguridad

El caso no significa que la IA esté actuando sola como un hacker autónomo, pero sí marca una señal de alerta. Como informó Reuters, Google considera este episodio como uno de los primeros ejemplos públicos de cómo grupos criminales o actores estatales pueden usar IA para descubrir vulnerabilidades y construir herramientas ofensivas con mayor rapidez.

Procedencia del caso

El hallazgo fue dado a conocer por el Google Threat Intelligence Group, unidad especializada en inteligencia de amenazas de Google. De acuerdo con el informe, los investigadores detectaron una operación que planeaba utilizar una vulnerabilidad desconocida en los ataques con IA previamente contra una herramienta de administración web de código abierto. El ataque fue interrumpido antes de que pudiera ejecutarse a gran escala.

Según Google, el exploit buscaba evadir la autenticación de dos factores mediante una falla lógica dentro del sistema afectado. Es decir, no se trataba de un simple robo de contraseña ni de un error común de programación, sino de una debilidad en la forma en que la aplicación confiaba en ciertos procesos internos.

La causa: la IA como acelerador del atacante

La preocupación principal nace de la capacidad que tienen los modelos de inteligencia artificial para leer código, interpretar flujos de autenticación, resumir documentación técnica y sugerir posibles fallos. Según Google, el exploit analizado tenía señales compatibles con apoyo de IA, entre ellas comentarios muy estructurados, explicaciones excesivamente didácticas y una puntuación CVSS generada de forma incorrecta, algo que los investigadores interpretaron como posible “alucinación” del modelo.

Esto no quiere decir que cualquier persona sin conocimientos pueda crear un ataque sofisticado de inmediato – un ataques con IA. Sin embargo, de acuerdo con el análisis de Google, la IA puede reducir el tiempo necesario para investigar vulnerabilidades, escribir código de prueba, mejorar scripts y automatizar partes del proceso ofensivo.

Consecuencias: ataques más rápidos y difíciles de anticipar

La principal consecuencia es que los ataques con IA podrían volverse más rápidos, más baratos y más difíciles de detectar a tiempo. Un atacante con conocimientos intermedios puede usar IA como asistente técnico para revisar código, adaptar herramientas, redactar mensajes de phishing o buscar errores de configuración.

Como informó The Verge, el caso detectado por Google apuntaba contra una herramienta web de administración de sistemas y tenía como objetivo saltarse controles de doble autenticación mediante una falla lógica, los cuales aprovechan para ataques con IA. Aunque el ataque fue detenido antes de una explotación masiva, el episodio muestra hacia dónde se mueve el riesgo.

De acuerdo con Google, los adversarios ya no solo experimentan con IA para redactar correos falsos o traducir mensajes. También la están integrando en operaciones más técnicas, como análisis de vulnerabilidades, generación de exploits, desarrollo de malware y automatización de tareas ofensivas.

Sectores más afectados

Ataques con IA preocupan a Google
Ataques con IA. Foto: SabanetaSR

Aunque Google no reveló públicamente el nombre de la organización afectada en este caso específico, otros reportes permiten medir qué sectores suelen estar más expuestos a ciberataques avanzados.

De acuerdo con el informe M-Trends 2025 de Mandiant, las industrias más atacadas en sus investigaciones de 2024 fueron el sector financiero, con 17.4 % de los casos; servicios profesionales y de negocios, con 11.1 %; alta tecnología, con 10.6 %; gobierno, con 9.5 %; y salud, con 9.3 %.

Estos datos ayudan a entender por qué el uso de IA en ataques preocupa tanto. Bancos, hospitales, entidades públicas, empresas tecnológicas y firmas de servicios manejan datos sensibles, plataformas conectadas a internet, sistemas administrativos, usuarios internos y proveedores externos. Todo eso amplía la superficie de ataque.

Países y regiones más afectadas

No hay evidencia pública de ataques con IA que haya afectado a una lista determinada de países. Sin embargo, Mandiant señala en su informe M-Trends 2025 que sus investigaciones de 2024 abarcaron organizaciones de múltiples regiones, incluyendo América, Europa, Medio Oriente, África y Asia-Pacífico.

En América, según Mandiant, los exploits continuaron siendo uno de los principales vectores de infección inicial. El mismo informe destaca que las credenciales robadas también ganaron peso como vía de entrada, lo que confirma que los atacantes combinan fallos técnicos con debilidades humanas y malas prácticas de seguridad.

En Europa, de acuerdo con ENISA, la Agencia de la Unión Europea para la Ciberseguridad, la administración pública continúa siendo uno de los sectores más observados en su panorama de amenazas, especialmente por incidentes relacionados con ransomware, hacktivismo y ataques contra servicios digitales.

Quiénes son los más vulnerables

Los más vulnerables no son necesariamente quienes tienen menos tecnología, sino quienes usan sistemas digitales críticos sin controles suficientes. Entre ellos están pequeñas y medianas empresas, ayuntamientos, hospitales, escuelas, medios digitales, comercios con paneles web desactualizados y organizaciones que dependen de proveedores externos sin revisar su seguridad.

También están en riesgo los equipos que confían demasiado en una sola medida de protección. El caso descrito por Google es importante porque el exploit buscaba evadir la autenticación de dos factores mediante una falla lógica. Eso demuestra que activar 2FA ayuda, pero no sustituye actualizaciones, monitoreo, revisión de código y controles internos.

Los usuarios comunes también pueden verse afectados de forma indirecta. Si una empresa, institución pública o proveedor tecnológico sufre una brecha, pueden quedar expuestos nombres, correos, teléfonos, documentos, credenciales o información financiera.

Un nuevo escenario para la ciberseguridad

El nuevo escenario no es una IA actuando sola como criminal digital. El riesgo real es que la inteligencia artificial se convierta en un multiplicador de capacidad para atacantes humanos. Puede ayudarles a trabajar más rápido, cometer menos errores, probar más variantes y adaptar sus ataques a diferentes objetivos.

Como señaló Google en su reporte, la misma tecnología también puede ser usada para defender. La compañía afirma que aplica inteligencia artificial en investigación de amenazas, detección de vulnerabilidades y fortalecimiento de sus sistemas. En otras palabras, la batalla no será simplemente humanos contra máquinas, sino defensores con IA contra atacantes que también usan IA.

El caso detectado por Google representa una advertencia seria para gobiernos, empresas y usuarios. La inteligencia artificial no inventó el cibercrimen, pero puede acelerar sus métodos y hacer que algunos ataques sean más eficientes.

La respuesta no debe ser pánico, sino preparación. Las organizaciones necesitan actualizar sus sistemas, proteger credenciales, revisar herramientas administrativas, monitorear actividad sospechosa, hacer copias de seguridad, capacitar al personal y reducir la dependencia de plugins o sistemas desactualizados.

La ciberseguridad entra en una nueva etapa. Quienes sigan trabajando con plataformas abandonadas, contraseñas débiles, servidores sin parches y paneles expuestos serán los primeros en sentir el golpe.

Fuentes:

Con información de Google Threat Intelligence Group / Blog oficial de Google / Mandiant M-Trends 2025 / ENISA Threat Landscape 2025

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *