spot_img
28.4 C
Santo Domingo
domingo, agosto 16, 2026
spot_img

Google revela cómo China y Rusia usan la IA para nuevos ciberataques y campañas de desinformación

Deberías Leer

EFE EFE

Actores vinculados a China, Corea del Norte y Rusia intensificó el uso de inteligencia artificial (IA) para encontrar vulnerabilidades, crear malware más sofisticado y ejecutar campañas desinformaciónGoogle Threat Intelligence Group advirtió este lunes en un informe que apunta a una «industrialización» del uso ofensivo de esta tecnología.

El informe, titulado ‘AI Threat Tracker’, sostiene que los ciberdelincuentes y los grupos estatales pasaron de experimentar con modelos de IA a integrarlos masivamente en sus operaciones, desde descubrir fallas de seguridad hasta automatizar ataques y crear contenido falso.

Entre los hallazgos más notables de la división de inteligencia sobre amenazas cibernéticas de Google se encuentra la primera evidencia de un «ataque de día cero» desarrollado con la ayuda de IA. Según el informe, un grupo criminal utilizó ese modelo para identificar y explotar una vulnerabilidad que permitía burlar los sistemas de autenticación de dos factores (2FA) en una popular herramienta de administración web cuyo nombre no fue revelado.

Desinformación y automatización

Fotografía de archivo de la pantalla de una computadora que muestra un código binario. EFE/ Ritchie B. Tongo

El informe también detalla que actores vinculados a China y Corea del Norte están utilizando la IA para acelerar la búsqueda y el análisis de vulnerabilidades registradas (CVE), así como el examen del firmware de los dispositivos.

Google también señala que grupos asociados con Rusia han incorporado inteligencia artificial en campañas de desinformación, incluida la operación prorrusa «Operación Sobrecarga», en la que se utilizaron herramientas de clonación de voz para hacerse pasar por periodistas reales y difundir videos manipulados dirigidos a audiencias en Estados Unidos, Ucrania y Francia.

La investigación también describe una nueva generación de malware «autónomo» capaz de interpretar el entorno de la víctima y tomar decisiones sin intervención humana.

Uno de los ejemplos es PROMPTSPY, un backdoor para Android que utiliza el modelo Gemini de Google para analizar la interfaz del dispositivo y ejecutar automáticamente acciones, como presionar botones, desplazarse por menús o mantener malware en el sistema.

El informe también destaca un cambio cualitativo en el uso de la IA en los ciberataques, ya que algunos programas maliciosos ya no utilizan sólo estos modelos como herramienta de apoyo, sino que son capaces de tomar decisiones de forma autónoma dentro de los sistemas infectados.

Ataques contra el software de la empresa

Google también advierte de que algunos hackers están atacando el software que utilizan las empresas en lugar de atacarlas directamente, con casos como el de un grupo llamado TeamPCP que habría infectado herramientas y repositorios de códigos para colarse en los sistemas cuando las empresas los descarguen.

Fotografía de archivo que muestra la pantalla de un ordenador con un mensaje tras la infección con ransomware, en Geldrop (Países Bajos). EFE/Rob Engelaar

Una vez dentro, roban contraseñas y claves de acceso a servicios en la nube y sistemas de desarrollo internos.

Según el informe, los atacantes buscan especialmente plataformas y herramientas utilizadas para integrar modelos de IA en las empresas, ya que permiten el acceso a datos sensibles e infraestructuras corporativas.

«Existe la idea errónea de que la carrera por la vulnerabilidad de la IA es inminente. La realidad es que ya ha comenzado», dice en el informe John Hultquist, analista jefe de GTIG, advirtiendo que la IA está permitiendo a los piratas informáticos «aumentar la velocidad, la escala y la sofisticación» de sus operaciones.

El gigante tecnológico defiende en el informe que está utilizando la IA con fines defensivos, a través de sistemas capaces de detectar vulnerabilidades o corregir código de forma automática, y pide reforzar los estándares de seguridad para el desarrollo y despliegue de estas tecnologías.

- Advertisement -spot_img

Otros Artículos

- Advertisement -spot_img

Últimas Noticias