Compartir

14 Noviembre 2025
Un salto histórico en la ciberdelincuencia: un grupo vinculado a China ejecuta el primer ciberataque masivo con IA

Dario Amodei, CEO de Anthropic

La inteligencia artificial continúa evolucionando hacia modelos cada vez más autónomos, capaces no solo de responder peticiones, sino de diseñar estrategias y llevarlas a cabo sin supervisión. Esta capacidad —propia de los denominados agentes de IA— ha abierto una nueva era también para los actores maliciosos.

Prueba de ello es el incidente detectado por Anthropic, la compañía estadounidense fundada por antiguos miembros de OpenAI, que asegura haber identificado “la primera operación cibernética a gran escala ejecutada casi por completo por IA y con una mínima intervención humana”.

El primer ataque generado por IA

Según el informe publicado por la empresa, la ofensiva habría sido dirigida por un grupo con apoyo del Estado chino. La alerta se originó a mediados de septiembre, cuando los sistemas de Anthropic detectaron actividad anómala en su plataforma de inteligencia artificial. Tras una investigación de varios días, se confirmó que se trataba de una campaña de espionaje altamente sofisticada en la que la IA no solo asesoraba, sino que ejecutaba directamente las fases críticas del ataque.

Claude, manipulado para saltarse sus propios filtros

El grupo utilizó Claude Code, una de las herramientas de Anthropic, para intentar infiltrarse en alrededor de treinta organizaciones de todo el mundo, logrando acceso en algunos casos. Los objetivos se alinean con los patrones habituales de ataques de alto nivel: grandes tecnológicas, instituciones financieras, sectores industriales estratégicos y organismos gubernamentales.

Una vez comprometida la plataforma, los atacantes emplearon las capacidades cognitivas del modelo para recopilar credenciales y datos sensibles, analizarlos en función de cada objetivo y programar código malicioso. Para evadir los sistemas de seguridad, fragmentaron las acciones sospechosas en tareas pequeñas y aparentemente inocuas, evitando que las salvaguardas detectaran comportamientos maliciosos. Llegaron incluso a simular que el usuario que solicitaba las acciones era un empleado de una firma legítima de ciberseguridad realizando pruebas defensivas.

En más del 90% de las operaciones, la IA actuó de manera autónoma, limitándose la intervención humana a un margen aproximado del 4% al 6% de las decisiones más delicadas.

Anthropic advierte de que este incidente marca “un punto de inflexión” en la evolución del cibercrimen, al demostrar que los atacantes ya pueden orquestar campañas complejas con escasa participación humana. Aun así, la compañía insiste en que los mismos avances en IA que permiten este tipo de ofensivas también están impulsando defensas más avanzadas y capaces.

Google, a través de su equipo de inteligencia de amenazas, confirma la tendencia: los grupos maliciosos intentan cada vez con mayor frecuencia usar plataformas de IA legítimas, aunque las barreras de seguridad los empujan a modelos clandestinos y sin restricciones. Estos sistemas ilegales se comercializan en la dark web y ofrecen ventajas a grupos menos sofisticados.

Kaspersky, por su parte, ha identificado nuevas campañas que distribuyen modelos de lenguaje manipulados para infectar dispositivos. Una de las más recientes es BrowserVenom, un software malicioso que suplanta a un asistente de IA llamado DeepSneak, promocionado incluso mediante anuncios en buscadores. Su objetivo es desviar el tráfico del navegador a infraestructuras controladas por los atacantes para robar credenciales de acceso.

Las técnicas empleadas incluyen webs de phishing y versiones alteradas de instaladores de herramientas legítimas, capaces de ocultarse incluso de los sistemas de protección integrados en los equipos.

Los informen señalan que proceden de Asia

Los informes de Google señalan que los actores detrás de estas campañas proceden principalmente de China, Corea del Norte, Rusia e Irán, y que emplean la IA para todas las fases de un ataque: desde la creación de malware hasta la ingeniería social y la venta de herramientas delictivas.

La combinación de IA autónoma, modelos clandestinos y técnicas avanzadas de engaño dibuja un escenario en el que los ciberataques pueden escalar con mayor rapidez, menor coste y un nivel de sofisticación sin precedentes.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad