Categories

Google alerta: ciberdelincuentes usan IA para ataques autónomos

Google alerta: ciberdelincuentes usan IA para ataques autónomos

La multinacional Google advirtió este martes sobre el cambio significativo en el uso malicioso de la inteligencia artificial (IA), al revelar que ciberdelincuentes y grupos de espionaje ya emplean sistemas cada vez más autónomos y veloces, capaces de planificar, automatizar y ejecutar ataques sin intervención humana.

El informe “AI Threat Tracker”, elaborado por el Grupo de Inteligencia sobre Amenazas de Google (GTIG), detalla cómo los atacantes utilizan masivamente la IA para optimizar sus operaciones y sustraer propiedad intelectual relacionada con esta tecnología. El documento se publica un mes después de que OpenAI paralizara su modelo Astra, al concluir que alcanzaba un nivel “crítico” en ciberseguridad.

IA como multiplicador de ataques

Los analistas concluyen que los casos de uso de agentes avanzados de IA han dejado de ser experimentales y ya se aplican en sectores como el tecnológico, sanitario y de medios de comunicación en Norteamérica y Europa. La IA se ha convertido en un multiplicador de fuerza, capaz de ejecutar ataques complejos en cuestión de horas.

El informe advierte que grupos criminales de Rusia, China, Irán y Corea del Norte utilizan estas tecnologías para automatizar el robo de credenciales, crear código malicioso y realizar espionaje industrial. También se detectó manipulación de asistentes de programación y repositorios de código abierto, robo de propiedad intelectual y secuestro de recursos en la nube para entrenar modelos propios.

Ejemplos de ataques

  • El grupo chino Basin Castle emplea modelos de lenguaje para investigar objetivos y resolver errores durante intrusiones.
  • Otro grupo intentó usar Gemini (IA de Google) para construir un marco automatizado de pruebas de penetración.
  • Una campaña masiva de robo de credenciales, desplegada con una arquitectura multiagente, logró comprometer miles de cuentas en apenas seis horas.
  • El grupo TeamPCP atacó la cadena de suministro de IA con malware diseñado para explotar sistemas emergentes.
  • Hackers vinculados a Corea del Norte (DPRK) robaron cuentas legítimas para conectar sus sistemas a plataformas de IA y multiplicar la velocidad de sus ataques.

Riesgo global

“Llegados a este punto, podemos asumir que todos los actores de amenazas utilizan la IA de una u otra forma y que sus operaciones se han visto beneficiadas”, señaló John Hultquist, analista jefe del GTIG.

El experto advirtió que el reto será especialmente complejo a medida que los ataques se ejecuten de forma autónoma, creando adversarios más rápidos y a mayor escala, capaces de desbordar la capacidad de respuesta y defensa de los sistemas actuales.

Forgot Password

Header Ad
Right Ad
Header Ad