Tendencias

Google alerta del uso masivo de agentes autónomos de inteligencia artificial en ciberataques globales

Ciberdelincuentes y grupos de espionaje estatales aceleran la automatización de ofensivas digitales, reduciendo a horas la ejecución de instrucciones complejas contra infraestructuras críticas.

Ciber ataques por medio de la IA | Gemini
Astrid Hernandez
Monterrey, Nuevo León.

Los grupos de ciberdelincuentes y los servicios de espionaje estatal han dado un salto cualitativo en sus operaciones digitales al integrar herramientas avanzadas de inteligencia artificial (IA).

 Según un informe publicado este martes por el Grupo de Inteligencia sobre Amenazas de Google (GTIG), los atacantes emplean cada vez más sistemas autónomos capaces de planificar, desarrollar y ejecutar ofensivas complejas sin intervención humana directa.

El estudio, titulado AI Threat Tracker, confirma que el uso de agentes de IA ha dejado de ser meramente experimental. Estas herramientas se están utilizando activamente como un 'multiplicador de fuerza' para acelerar los tiempos de intrusión y maximizar el alcance de los daños en sectores estratégicos como el tecnológico, el sanitario, los medios de comunicación y el entretenimiento tanto en Europa como en Norteamérica.

Operaciones autónomas en tiempo récord

La investigación destaca que campañas de robo masivo de credenciales, orquestadas mediante arquitecturas multiagente desplegadas en infraestructura robada, han logrado comprometer miles de accesos en apenas seis horas. Esta velocidad de ejecución supone un desafío crítico para los sistemas tradicionales de defensa.

Entre los principales actores identificados destacan grupos vinculados a Rusia, China, Irán y Corea del Norte:

  • Basin Castle (China): Emplea modelos de lenguaje para investigar objetivos en tiempo real y resolver errores de código durante las intrusiones.
  • TeamPCP: Enfocado en la cadena de suministro de software, despliega malware diseñado para manipular asistentes de programación de IA y recomendar enlaces maliciosos a desarrolladores.
  • Colectivos de Corea del Norte: Secuestran cuentas legítimas para conectar sus sistemas en masa a plataformas de IA, optimizando la creación de código maligno y el espionaje industrial.

Robo de propiedad intelectual y secuestro en la nube

Además de optimizar sus ataques, los cibercriminales están dirigiendo sus recursos a sustraer propiedad intelectual vinculada al desarrollo de la propia IA y a secuestrar capacidad de cómputo en la nube para ejecutar sus propios modelos. Paralelamente, se ha detectado el acopio de datos cifrados con el objetivo de descifrarlos en el futuro mediante nuevas capacidades tecnológicas.

El informe de Google se publica un mes después de que OpenAI decidiera pausar el despliegue de su modelo Astra tras calificar de 'crítico' su nivel de riesgo en ciberseguridad, al demostrar capacidad para identificar vulnerabilidades y trazar ataques de forma autónoma.

"El reto será especialmente complejo a medida que la IA se ejecute de forma autónoma, creando un adversario más rápido y a mayor escala. Los cibercriminales se inclinarán hacia ataques que se ejecuten a una velocidad superior a nuestra capacidad de respuesta", advierte John Hultquist, analista jefe del Grupo de Inteligencia sobre Amenazas de Google.

achm

Tags relacionados
noticia escrita por
Astrid Hernandez

Aviso legal

Queda prohibida la reproducción total o parcial del contenido de esta página, mismo que es propiedad de TELEDIARIO; su reproducción no autorizada constituye una infracción y un delito de conformidad con las leyes aplicables.