Google Threat Intelligence Group (GTIG) acaba de publicar su último informe AI Threat Tracker, que documenta cómo los actores de amenazas globales están utilizando de manera masiva la IA a lo largo de todo el ciclo de vida de la intrusión para optimizar sus operaciones de múltiples formal. Este último informe es una actualización de otra edición publicada el pasado mes de mayo, aportando nuevas conclusiones clave sobre el uso fraudulento de Gemini por parte de ciberdelincuentes, la actividad en el underground criminal y otras fuentes clave, con el objetivo de ofrecer una radiografía precisa de la realidad de este desafío emergente.
El GTIG AI Threat Tracker Q3 2026 revela cómo los atacantes están utilizando la IA a lo largo de todo el ciclo de vida de la intrusión para optimizar sus operaciones de múltiples formas, integrándola de manera masiva en sus actividades. Los casos de uso agénticos avanzados han dejado de ser experimentales y ya no se limitan únicamente a la detección de vulnerabilidades.
Entre las nuevas conclusiones clave destacan:
- Los casos de uso agénticos avanzados han dejado de ser experimentales y ya no se limitan únicamente a la detección de vulnerabilidades.
- Los ciberdelincuentes están sustrayendo valiosa propiedad intelectual relacionada con la IA.
- Mandiant ha investigado recientemente múltiples incidentes dirigidos contra modelos y datos propietarios de IA en los sectores tecnológico, sanitario y de medios de comunicación y entretenimiento en Norteamérica y Europa.
- Para satisfacer su creciente demanda de acceso a la IA, los atacantes están robando credenciales y comprando capacidades en la darknet.
“Llegados a este punto, podemos asumir que todos los actores de amenazas utilizan la IA de una u otra forma y que sus operaciones se han visto beneficiadas. Al igual que el resto del sector, nos preocupa el problema de las vulnerabilidades, pero la IA se está aplicando en muchas otras áreas. El reto será especialmente complejo a medida que se ejecute de forma agéntica, creando un adversario más rápido y a mayor escala. Los cibercriminales, como los que llevaron a cabo una campaña masiva en solo seis horas, se inclinarán hacia ataques que se ejecuten a mayor velocidad de la que podemos responder, ha afirmado John Hultquist, Chief Analyst de Google Threat Intelligence Group (GTIG).
