Cibercriminales ejecutan el primer ataque global orquestado en 90% por IA

La inteligencia artificial (IA) ya no es solo una herramienta para la innovación, hoy también se ha convertido en un recurso para el cibercrimen. Según el reciente análisis de Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks, en el que advierten que los llamados modelos de lenguaje a gran escala modificados para eliminar restricciones de seguridad, (conocidos como dark LLMs, por sus siglas en inglés) están impulsando una nueva era de ataques automatizados que pueden ejecutarse con rapidez y precisión, incluso por actores con poca experiencia técnica.

Estos modelos están diseñados para generar contenido sin filtros y se comercializan en canales clandestinos como foros en la dark web y grupos de Telegram. Se encuentran bajo nombres como WormGPT, FraudGPT o KawaiiGPT y ofrecen capacidades de creación de correos de phishing altamente convincentes, así como generación de código malicioso funcional y scripts para crear ciberataques automatizados. Lo más alarmante es que su instalación puede realizarse en cuestión de minutos, sin necesidad de conocimientos avanzados de programación.

Los investigadores destacan que esta tendencia marca un cambio radical en la ciberseguridad mundial, pues los cibercriminales ya no dependen de habilidades especializadas para diseñar ataques complejos. Ahora, con un modelo de IA sin restricciones, pueden producir campañas masivas con mensajes persuasivos y malwares listos para operar, reduciendo costos y tiempo de ejecución. Incluso se han detectado esquemas de comercialización similares a los de plataformas legítimas, con suscripciones mensuales y “soporte al cliente”, lo que evidencia un mercado subterráneo cada vez más sofisticado.

Ciberataque sin intervención humana

Este fenómeno se suma a un precedente inquietante ocurrido en septiembre de 2025, revelado por Anthropic como el primer ciberataque global orquestado casi por completo por IA, donde el modelo ejecutó entre el 80% y el 90% de las operaciones tácticas sin intervención humana sustancial, apuntando a 30 organizaciones en sectores críticos como tecnología, finanzas y gobierno. Este caso confirma que la autonomía de la IA no es una hipótesis, sino una realidad que amplifica la escala y velocidad de las amenazas.

Para Perú, donde la digitalización avanza en sectores estratégicos como salud, educación y comercio, este panorama representa un riesgo creciente. La facilidad para desplegar herramientas automatizadas amplía la superficie de ataque y eleva la probabilidad de incidentes que comprometan datos sensibles, afecten operaciones y dañen la reputación de empresas y organismos públicos.

“Estamos ante un punto de inflexión en la ciberseguridad. La aparición de modelos de IA diseñados para fines maliciosos reduce las barreras de entrada para los atacantes y aumenta la escala de las amenazas. Las empresas deben adoptar estrategias proactivas que integren inteligencia artificial defensiva y monitoreo continuo para anticiparse a este nuevo tipo de riesgos”, señaló Kenneth Tovar, Country Manager de Palo Alto Networks para Perú y Bolivia.

Además del impacto técnico, los expertos subrayan las implicaciones sociales y económicas que involucra la automatización de ataques, considerando que pueden incrementar el volumen de fraudes dirigidos a usuarios comunes, quienes pueden enfrentarse a correos electrónicos que imitan a instituciones financieras e incluso mensajes que aparentan provenir de autoridades gubernamentales. Esto significa que cualquier persona conectada a internet podría convertirse en objetivo, lo que exige mayor conciencia y educación digital.

Unit 42 advierte que la disponibilidad masiva de estos modelos no es un experimento aislado, sino el inicio de un mercado clandestino basado en la automatización de ataques. Ante esta situación, la prevención se vuelve crítica para fortalecer la infraestructura de seguridad e implementar controles basados en identidad. Además, capacitar a los equipos y colaboradores para reconocer señales de ataques impulsados por IA es un buen primer paso para mitigar el impacto de esta tendencia en el país.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.