La ciberdelincuencia entra en una nueva era, y el factor clave de este cambio es la accesibilidad de la inteligencia artificial. Mi análisis de las últimas tendencias muestra que los grupos de hackers estatales de China han duplicado la intensidad de sus ataques, y esto no se debe al desarrollo de algoritmos ultracómplejos, sino a la adopción masiva de modelos de IA abiertos relativamente económicos, como DeepSeek.
Por qué DeepSeek se ha convertido en el arma elegida
Contrariamente a la creencia popular de que solo las redes neuronales más avanzadas y caras representan la principal amenaza, la realidad ha resultado ser diferente. Los especialistas en ciberseguridad han registrado que los atacantes recurren cada vez más a alternativas más simples y baratas en lugar de las complejas plataformas occidentales. La razón es sencilla: DeepSeek ofrece suficiente potencia computacional para resolver tareas rutinarias de hackeo, pero prácticamente no tiene limitaciones técnicas y cuesta una fracción en comparación con sus competidores.
Por ejemplo, el modelo más potente Kimi K3 de Moonshot, a pesar de sus capacidades, no ha sido detectado en ningún ataque. Para los ciberdelincuentes es demasiado caro. Mientras tanto, DeepSeek encaja perfectamente en su presupuesto, permitiendo automatizar procesos y ampliar la escala de operaciones sin inversiones significativas.
Cómo se utiliza la IA en ataques reales
El análisis de scripts interceptados y registros de ataques muestra que DeepSeek se utiliza en todas las etapas, desde la generación de exploits hasta el reconocimiento. Uno de los grupos lo usó para crear código de hackeo, otro para recopilar y sistematizar miles de direcciones IP con el fin de construir un mapa de objetivos. En algunos casos, los hackers incluso engañaron a la IA haciéndose pasar por ingenieros que probaban el sistema con permiso de la dirección, para eludir los mecanismos de protección.
Merece especial atención la aparición de un mercado negro de herramientas de IA listas para hackear. Una de estas startups, compuesta por solo diez personas, vende software para infiltrarse en redes por un precio de 300 000 a 500 000 yuanes (aproximadamente $44 500–74 000). Al menos cuatro grupos de hackers ya han utilizado esta herramienta, y en uno de los ataques incluso se empleó ChatGPT.
Los desarrolladores occidentales de IA, como OpenAI, afirman combatir activamente los abusos, pero los hackers chinos no están solos en su búsqueda de nuevos métodos. El grupo norcoreano Kimsuky también está probando modelos locales, lo que indica una tendencia global.
Mi veredicto: El mercado de la ciberseguridad subestima la amenaza que representan los modelos de IA baratos. Mientras los reguladores y las corporaciones se centran en restringir el acceso a las principales redes neuronales occidentales, los atacantes ya han encontrado una laguna en forma de alternativas abiertas y accesibles. Esto no es un fenómeno temporal, sino un cambio fundamental que requerirá revisar todo el paradigma de protección de los activos digitales.