La inteligencia artificial ha dejado definitivamente de ser una herramienta teórica del futuro: hoy está integrada en ciberataques reales en todo el mundo. Mi análisis de los datos recientes de 2025 y la primera mitad de 2026 muestra que la IA es utilizada por los atacantes en todas las etapas: desde el reconocimiento hasta la escritura de código malicioso.
La IA en el arsenal de los grupos APT
En el último año y medio, al menos 18 grupos APT (Advanced Persistent Threat) han llevado a cabo ataques con herramientas de IA. No se trata de experimentos aislados, sino de una implementación sistemática. Por ejemplo, el grupo GTG-1002 utiliza activamente modelos de lenguaje para generar correos de phishing que se adaptan a la víctima específica y logran evadir los filtros de spam estándar. Esto aumenta drásticamente la eficacia de la ingeniería social.
El clúster TAT26-12 ha ido más allá, automatizando el proceso de reconocimiento: la IA recopila datos sobre empleados, infraestructura interna y vulnerabilidades de las empresas sin intervención humana. Merece especial atención el software especializado PromptSpy, diseñado para atacar sistemas corporativos basados en grandes modelos de lenguaje (LLM). Su objetivo es extraer prompts del sistema y manipular el comportamiento de los asistentes de IA. También se ha detectado la herramienta LAMEHUG, que permite generar código malicioso con una mínima participación humana.
Tendencias en los foros oscuros
El análisis de la actividad en los foros clandestinos revela un panorama curioso. Entre los novatos sigue dominando ChatGPT de OpenAI, aunque en ataques reales aparece con más frecuencia Gemini de Google. Los atacantes discuten activamente métodos para eludir las restricciones de los modelos, y algunos intentan crear aplicaciones maliciosas completas basadas en IA de acceso público.
La evolución de los programas de rescate
El mercado de los ransomware está experimentando una transformación. En el período analizado han surgido más de 50 nuevos grupos y se han registrado más de 9300 incidentes. La tendencia clave es el abandono del bloqueo de datos como método principal de presión. En su lugar, los atacantes prefieren la amenaza de publicar la información robada. Esto reduce el umbral técnico de entrada y complica la defensa.
La dinámica de la economía sumergida también es reveladora: en el último año y medio se han cerrado seis grandes plataformas de comercio de datos, pero en su lugar han surgido cinco nuevas. En los card shops activos se han puesto a la venta más de 16,5 millones de tarjetas de pago comprometidas.
Recordemos que anteriormente OpenAI ya ralentizó el desarrollo de sistemas avanzados tras el incidente con Hugging Face, lo que confirma que la amenaza de los ataques con IA se toma en serio al más alto nivel.
Mi comentario: Estamos presenciando un cambio fundamental en la ciberseguridad. La IA no solo automatiza los ataques, sino que los hace personalizados y difíciles de detectar. Las empresas deben replantear sus enfoques de defensa, implementando soluciones de IA también para la protección. La carrera armamentista en este ámbito apenas comienza, y la victoria será para quienes se adapten más rápido.