¿Qué IA están utilizando los hackers para duplicar sus ciberataques y robar información? - Colombia
Registro  /  Login

Portal de Negocios en Colombia


¿Qué IA están utilizando los hackers para duplicar sus ciberataques y robar información?

La inteligencia artificial es de una gran ayuda para realizar o ayudarnos en multitud de tareas, pero también es una herramienta para los ciberdelincuentes. Eso sí, esto no significa que una IA pueda entrar por sí sola en cualquier sistema, pero sí que los atacantes conocen cuál es mejor para hacer daño. Según la firma de seguridad taiwanesa TeamT5, grupos vinculados al Gobierno chino están utilizando y han utilizado modelos como DeepSeek para hacer más rápido su trabajo. De hecho, aseguran que han duplicado su volumen de ataques desde que incorporaron estas herramientas.¿Por qué DeepSeek es la IA favorita para los hackers chinos?Según las palabras de Charles Li, analista jefe de TeamT5, que recogen desde Bloomberg, DeepSeek es la preferida por los hackers chinos; por lo tanto, puede serlo también de otros alrededor del mundo, ya que tiene la suficiente potencia, es barata y porque tiene pocas restricciones relacionadas con la ciberseguridad. De ahí que afirme que los modelos occidentales también interesan a los delincuentes, pero que sus sistemas de protección son más estrictos y resulta más complejo el saltárselos.Para corroborar esto, la empresa asegura que ha encontrado registros que muestran cómo DeepSeek y otros modelos de IA son utilizados en diferentes momentos de un ataque. Para ello, ponen como ejemplo casos de diferentes grupos de hackers:Grimfengxi recurrió a DeepSeek para crear código capaz de aprovechar vulnerabilidades. Huapi utilizó un modelo chino, que los investigadores creen que probablemente era DeepSeek, para atacar el sistema de correo de una empresa taiwanesa.Teleboyi, por su parte, utilizó la IA para recopilar unas 1.000 direcciones IP y localizar los dominios de una empresa.Los investigadores llegaron a estas conclusiones después de encontrar scripts, registros y miles de capturas de pantalla en chino. El material mostraba el trabajo de una pequeña empresa de unos diez empleados que desarrollaba herramientas de piratería informática para su venta.Cuentan que sus clientes eran al menos cuatro grupos diferentes, cada uno con sus propias campañas. Añadido a esto, TeamT5 encontró coincidencias con operaciones atribuidas públicamente a Mustang Panda, que, según el Departamento de Justicia de EEUU, cuenta con el respaldo del gobierno chino. Claude también es y ha sido utilizadaSin embargo, DeepSeek no es la única IA, ya que también se ha detectado que un grupo conocido como Slime22 logró utilizar Claude Code, de Anthropic, para moverse por los sistemas de una empresa tecnológica taiwanesa.Tras entrar dentro de los sistemas, los atacantes instalaron Kali, una plataforma utilizada para pruebas de seguridad, y después pidieron al modelo que ayudara con esos movimientos mientras se hacían pasar por ingenieros que realizaban pruebas autorizadas. Recordamos que Anthropic bloqueó el acceso a sus servicios a las empresas controladas por China.¿El motivo?La compañía afirmó el año pasado que unos hackers respaldados por el gobierno chino habían utilizado Claude Code para perpetrar de forma autónoma ataques contra 30 entidades, entre las que se encontraban grandes empresas tecnológicas, instituciones financieras, fabricantes de productos químicos y organismos gubernamentales. Desde Anthropic aseguraron que se trataba del primer caso documentado de un ciberataque a gran escala ejecutado sin una intervención humana significativa.

Publicado: septiembre 1, 2026, 12:00 am

La fuente de la noticia es https://www.20minutos.es/tecnologia/ciberseguridad/que-ia-estan-utilizando-hackers-duplicar-sus-ciberataques-robar-informacion_7029632_0.html

La inteligencia artificial es de una gran ayuda para realizar o ayudarnos en multitud de tareas, pero también es una herramienta para los ciberdelincuentes. Eso sí, esto no significa que una IA pueda entrar por sí sola en cualquier sistema, pero sí que los atacantes conocen cuál es mejor para hacer daño. 

Según la firma de seguridad taiwanesa TeamT5, grupos vinculados al Gobierno chino están utilizando y han utilizado modelos como DeepSeek para hacer más rápido su trabajo. De hecho, aseguran que han duplicado su volumen de ataques desde que incorporaron estas herramientas.

¿Por qué DeepSeek es la IA favorita para los hackers chinos?

Según las palabras de Charles Li, analista jefe de TeamT5, que recogen desde Bloomberg, DeepSeek es la preferida por los hackers chinos; por lo tanto, puede serlo también de otros alrededor del mundo, ya que tiene la suficiente potencia, es barata y porque tiene pocas restricciones relacionadas con la ciberseguridad

De ahí que afirme que los modelos occidentales también interesan a los delincuentes, pero que sus sistemas de protección son más estrictos y resulta más complejo el saltárselos.

Para corroborar esto, la empresa asegura que ha encontrado registros que muestran cómo DeepSeek y otros modelos de IA son utilizados en diferentes momentos de un ataque. Para ello, ponen como ejemplo casos de diferentes grupos de hackers:

  • Grimfengxi recurrió a DeepSeek para crear código capaz de aprovechar vulnerabilidades. 
  • Huapi utilizó un modelo chino, que los investigadores creen que probablemente era DeepSeek, para atacar el sistema de correo de una empresa taiwanesa.

  • Teleboyi, por su parte, utilizó la IA para recopilar unas 1.000 direcciones IP y localizar los dominios de una empresa.

Los investigadores llegaron a estas conclusiones después de encontrar scripts, registros y miles de capturas de pantalla en chino. El material mostraba el trabajo de una pequeña empresa de unos diez empleados que desarrollaba herramientas de piratería informática para su venta.

Cuentan que sus clientes eran al menos cuatro grupos diferentes, cada uno con sus propias campañas. Añadido a esto, TeamT5 encontró coincidencias con operaciones atribuidas públicamente a Mustang Panda, que, según el Departamento de Justicia de EEUU, cuenta con el respaldo del gobierno chino. 

Claude también es y ha sido utilizada

Sin embargo, DeepSeek no es la única IA, ya que también se ha detectado que un grupo conocido como Slime22 logró utilizar Claude Code, de Anthropic, para moverse por los sistemas de una empresa tecnológica taiwanesa.

Tras entrar dentro de los sistemas, los atacantes instalaron Kali, una plataforma utilizada para pruebas de seguridad, y después pidieron al modelo que ayudara con esos movimientos mientras se hacían pasar por ingenieros que realizaban pruebas autorizadas. Recordamos que Anthropic bloqueó el acceso a sus servicios a las empresas controladas por China.

¿El motivo?

La compañía afirmó el año pasado que unos hackers respaldados por el gobierno chino habían utilizado Claude Code para perpetrar de forma autónoma ataques contra 30 entidades, entre las que se encontraban grandes empresas tecnológicas, instituciones financieras, fabricantes de productos químicos y organismos gubernamentales. 

Desde Anthropic aseguraron que se trataba del primer caso documentado de un ciberataque a gran escala ejecutado sin una intervención humana significativa.

Artículos Relacionados