Mundo

China, Rusia y Corea del Norte intensifican el uso de IA en los ciberataques, según Google

Actores vinculados a China, Corea del Norte y Rusia intensificaron el uso de inteligencia artificial (IA) para encontrar vulnerabilidades, crear malware más sofisticado y ejecutar campañas de desinformación

China, Rusia y Corea del Norte intensifican el uso de IA en los ciberataques, según Google
Fotografía de archivo del logo de Google. EFE

Actores vinculados a China, Corea del Norte y Rusia intensificaron el uso de inteligencia artificial (IA) para encontrar vulnerabilidades, crear malware más sofisticado y ejecutar campañas de desinformación, alertó este lunes Google Threat Intelligence Group en un informe que apunta a una «industrialización» del uso ofensivo de esta tecnología.

El informe, titulado ‘AI Threat Tracker’ (‘Rastreador de amenazas de IA’), sostiene que ciberdelincuentes y grupos estatales pasaron de experimentar con modelos de IA a integrarlos de forma masiva en sus operaciones, desde el descubrimiento de fallos de seguridad hasta la automatización de ataques y la creación de contenido falso.

Entre los hallazgos más destacados de la división de Google dedicada a inteligencia sobre ciberamenazas figura la primera evidencia de un «ataque de día cero» desarrollado con ayuda de IA. Según el informe, un grupo criminal utilizó ese modelo para identificar y explotar una vulnerabilidad que permitía eludir sistemas de autenticación de doble factor (2FA) en una popular herramienta de administración web cuyo nombre no reveló.

Según Google, la empresa logró detectar el fallo antes de que lo explotaran de forma masiva y notificó al proveedor afectado.

Desinformación y automatización

El informe también detalla que actores vinculados a China y Corea del Norte están empleando la IA para acelerar la búsqueda y el análisis de vulnerabilidades registradas (CVE, por sus siglas en inglés), así como el examen de firmware de dispositivos.

Google señala además que grupos asociados a Rusia han incorporado IA en campañas de desinformación, entre ellas la operación prorrusa «Operation Overload», en la que se emplearon herramientas de clonación de voz para suplantar a periodistas reales y difundir vídeos manipulados dirigidos a audiencias de EE.UU., Ucrania y Francia.

La investigación describe igualmente una nueva generación de malware «autónomo» capaz de interpretar el entorno de la víctima y tomar decisiones sin intervención humana.

Uno de los ejemplos es PROMPTSPY, una puerta trasera para Android que utiliza el modelo Gemini de Google para analizar la interfaz del dispositivo y ejecutar acciones automáticamente, como pulsar botones, desplazarse por menús o mantener el malware en el sistema.

El informe subraya además un cambio cualitativo en el uso de la IA en ciberataques, ya que algunos programas maliciosos ya no solo utilizan estos modelos como herramienta de apoyo, sino que son capaces de tomar decisiones de forma autónoma dentro de los sistemas infectados.

Ataques contra el software de las empresas

Google también advierte de que algunos hackers están atacando el software que usan las empresas en lugar de atacarlas directamente, con casos como el de un grupo llamado TeamPCP que habría infectado herramientas y repositorios de código para colarse en los sistemas cuando las empresas los descargan.

Una vez dentro, roban contraseñas y claves de acceso a servicios en la nube y a sistemas internos de desarrollo.

Según el informe, los atacantes buscan especialmente plataformas y herramientas utilizadas para integrar modelos de IA en empresas, ya que permiten acceder a datos sensibles y a infraestructuras corporativas.

«Existe la idea errónea de que la carrera por la vulnerabilidad de la IA es inminente. La realidad es que ya ha comenzado», afirma en el informe John Hultquist, analista jefe de GTIG, quien advierte de que la IA está permitiendo a los hackers «aumentar la velocidad, la escala y la sofisticación» de sus operaciones.

El gigante tecnológico defiende en el informe que está utilizando IA con fines defensivos, mediante sistemas capaces de detectar vulnerabilidades o corregir código automáticamente, y pide reforzar los estándares de seguridad para el desarrollo y despliegue de estas tecnologías.

..........

Señor Lector, este es solo un reporte. La información completa está en la edición impresa de El Potosí.



LO MÁS LEÍDO

Al menos 15 personas podrían ser procesadas por el desayuno 2025
Al menos 15 personas podrían ser procesadas por el desayuno 2025
Local

Al menos 15 personas podrían ser procesadas por el desayuno 2025

Evo Morales arremete contra 2 jefes militares
Evo Morales arremete contra 2 jefes militares
Nacional

Evo Morales arremete contra 2 jefes militares

Anulan placas por carguío repetitivo de carburantes
Anulan placas por carguío  repetitivo de carburantes
Nacional

Anulan placas por carguío repetitivo de carburantes

Rodrigo Paz: “Ya le va a llegar la cárcel a Evo”
Rodrigo Paz: “Ya le va a llegar la cárcel a Evo”
Nacional

Rodrigo Paz: “Ya le va a llegar la cárcel a Evo”

Tras bloqueos, ven al convite como motor económico en Potosí
Tras bloqueos, ven al convite como motor económico en Potosí
Cultura

Tras bloqueos, ven al convite como motor económico en Potosí

La Villa Imperial soportará temperaturas bajas de -8 °C
La Villa Imperial soportará temperaturas bajas de -8 °C
Local

La Villa Imperial soportará temperaturas bajas de -8 °C

El Banco Central de Bolivia establece el nuevo tipo de cambio flexible
El Banco Central de Bolivia establece el nuevo tipo de cambio flexible
Nacional
26 Jun 2026

El Banco Central de Bolivia establece el nuevo tipo de cambio flexible

Potosí está a punto de rebasar la temperatura mínima histórica
Potosí está a punto de rebasar la temperatura mínima histórica
Local
26 Jun 2026

Potosí está a punto de rebasar la temperatura mínima histórica

Convites de Ch’utillos se desarrolla en dos jornadas por la ruta normal
Convites de Ch’utillos se desarrolla en dos jornadas por la ruta normal
Local
25 Jun 2026

Convites de Ch’utillos se desarrolla en dos jornadas por la ruta normal

Policía acusado de abusar de una joven va con detención preventiva a la cárcel de Cantumarca
Policía acusado de abusar de una joven va con detención preventiva a la cárcel de Cantumarca
Local
26 Jun 2026

Policía acusado de abusar de una joven va con detención preventiva a la cárcel de Cantumarca

Francia se queda sin técnico
Francia se queda sin técnico
Deporte
24 Jun 2026

Francia se queda sin técnico

Alcaldía de Potosí denuncia a empresa que falsificó Senasag para acceder a contrato de desayuno
Alcaldía de Potosí denuncia a empresa que falsificó Senasag para acceder a contrato de desayuno
Local
25 Jun 2026

Alcaldía de Potosí denuncia a empresa que falsificó Senasag para acceder a contrato de desayuno

Deporte

Blooming y Bolívar se reparten a un punto

Blooming y Bolívar se reparten a un punto

Blooming y Bolívar se reparten a un punto
Nacional alista todo su arsenal para retar a Bolívar

Nacional alista todo su arsenal para retar a Bolívar

Nacional alista todo su arsenal para retar a Bolívar
Título blaugrana

Título blaugrana

Título blaugrana
Real Potosí logra un punto de oro ante el Tigre

Real Potosí logra un punto de oro ante el Tigre

Real Potosí logra un punto de oro ante el Tigre
Independiente frena a Always Ready

Independiente frena a Always Ready

Independiente frena a Always Ready
Dos técnicos expulsados antes del inicio del partido

Dos técnicos expulsados antes del inicio del partido

Dos técnicos expulsados antes del inicio del partido
Camargo gana la media maratón de Rosario

Camargo gana la media maratón de Rosario

Camargo gana la media maratón de Rosario
Mineros y Humi suman los tres puntos en la segunda fecha de la Copa Simón Bolívar

Mineros y Humi suman los tres puntos en la segunda fecha de la Copa Simón Bolívar

Mineros y Humi suman los tres puntos en la segunda fecha de la Copa Simón Bolívar
Real Potosí roba un punto de oro en su visita a The Strongest

Real Potosí roba un punto de oro en su visita a The Strongest

Real Potosí roba un punto de oro en su visita a The Strongest