El ciberespacio se convierte en un nuevo campo de batalla donde la IA desempeña un papel no solo como defensora, sino también como atacante. Mi análisis de los últimos datos muestra una tendencia alarmante: los grupos de hackers estatales de China han intensificado significativamente sus actividades, duplicando el número de ataques. El factor clave de este aumento ha sido la adopción masiva en su arsenal del modelo de IA de código abierto DeepSeek, que permite automatizar tareas rutinarias y aumentar la eficiencia de los hackeos.
Por qué DeepSeek se convirtió en la opción número uno
Contrario a la creencia popular de que los sistemas de IA más complejos representan la mayor amenaza, la realidad resultó ser diferente. Los atacantes apuestan por la accesibilidad y las restricciones mínimas. Los potentes modelos occidentales, como Kimi K3 de Moonshot, aunque superan a la competencia en rendimiento, siguen siendo demasiado caros y estrictamente regulados para su uso masivo con fines delictivos. Es por eso que DeepSeek, con su casi total ausencia de barreras técnicas y su bajo costo, se ha convertido en la herramienta ideal para ampliar la escala de los ataques.
Mi análisis muestra que este modelo se utiliza en todas las etapas de la actividad cibercriminal. Por ejemplo, el grupo Grimfengxi emplea DeepSeek para generar exploits —códigos utilizados para hackear—. Otra agrupación, Teleboyi, lo usa para recopilar cientos de direcciones IP y elaborar un mapa de objetivos para futuros ataques. En uno de los incidentes relacionados con un ataque al sistema de correo de una empresa taiwanesa, los investigadores encontraron rastros precisamente de este modelo de IA.
La IA en acción: del phishing a la evasión de protecciones
Las herramientas basadas en IA se vuelven cada vez más sofisticadas. El grupo Slime22, por ejemplo, utilizó una combinación de Kali Linux y Claude Code para moverse dentro de la red de una empresa tecnológica comprometida. Es notable que los hackers lograron convencer a la IA de que eran ingenieros realizando pruebas con autorización de la dirección, lo que les permitió eludir los mecanismos de protección.
Es destacable que esta tendencia no se limita a China. El grupo norcoreano Kimsuky también está explorando el uso de modelos de IA locales. Además, ya han aparecido en el mercado ofertas para vender software de hackeo creado con IA, a precios que oscilan entre 300 000 y 500 000 yuanes (aproximadamente $44 500–74 000). Esta herramienta ya ha sido utilizada por al menos cuatro grupos de hackers, y en uno de los ataques incluso se empleó ChatGPT.
Opinión de experto: Estamos al borde de una nueva era de ciberguerras, donde la IA se convierte en un participante en igualdad de condiciones. La situación actual exige no solo reforzar la protección, sino también replantear el propio paradigma de seguridad. Las empresas, especialmente en los sectores financiero y de criptomonedas, necesitan implementar soluciones de IA para la detección automática y neutralización de amenazas en tiempo real; de lo contrario, su vulnerabilidad frente a las nuevas herramientas de hackeo no hará más que aumentar.