La inteligencia artificial se ha convertido en un arma de doble filo: mientras los atacantes la usan para automatizar ciberdelitos, también atacan la infraestructura de IA de las empresas. CrowdStrike reporta un aumento del 89 % en ataques habilitados por IA y una ventana de parcheo reducida a 48 horas.
***
- Los ataques habilitados por IA aumentaron 89 % en 2025, según CrowdStrike.
- El grupo norcoreano Famous Chollima crea empresas ficticias con IA para infiltrarse.
- La explotación de vulnerabilidades ahora ocurre en menos de 48 horas tras la divulgación.
La inteligencia artificial se ha convertido en un arma de doble filo en el ciberespacio. Los ciberdelincuentes la utilizan para automatizar ataques, pero también la convierten en su objetivo principal. CrowdStrike, firma líder en seguridad, presentó su informe anual de amenazas con datos alarmantes.
El informe revela un aumento del 89 % en la actividad asistida por máquinas durante 2025. Este crecimiento no distingue entre criminales financieros y grupos respaldados por gobiernos.
La IA como arma y objetivo
Adam Meyers, vicepresidente senior de CrowdStrike, resumió la situación en una frase: “AI es tanto el arma como el objetivo”. La inteligencia artificial ahora es una superficie de ataque de alto valor y una herramienta de uso creciente entre los actores de amenaza.
Las técnicas incluyen LLMjacking, donde los criminales roban credenciales para acceder a APIs de modelos de IA. También está el “cost harvesting”, que infla deliberadamente el uso de IA para aumentar las facturas de las víctimas.
Un caso impactante: un ladrón de tokens envió alrededor de 200.000 solicitudes de API en solo dos minutos. Esta velocidad solo es posible gracias a la automatización por IA.
El equipo de caza de amenazas de CrowdStrike ahora rastrea pistas activadas por agentes de IA a una tasa 2.5 veces mayor que las amenazas activadas por humanos. La escala del problema crece exponencialmente.
LLMjacking y cost harvesting: la nueva extorsión
El LLMjacking se ha convertido en un negocio lucrativo para los ciberdelincuentes. Al acceder a las APIs de modelos fronterizos, pueden usarlas para generar malware, phishing y deepfakes sin pagar por el servicio.
El cost harvesting tiene un enfoque diferente: no roban el modelo, sino que inflan el uso de la víctima para generar cargos enormes. Esto afecta especialmente a empresas que dependen de APIs de IA en la nube.
CrowdStrike documentó una campaña donde un atacante realizó 200.000 solicitudes API en dos minutos, generando una facturacción astronómica. Las empresas afectadas a menudo se enteran cuando reciben su factura mensual.
Estas técnicas no requieren un conocimiento profundo de IA. Los cibercriminales compran kits de ataque en la dark web que ya incluyen las herramientas para explotar las APIs.
La automatización está permitiendo que incluso actores de bajo nivel realicen ataques sofisticados. La barrera de entrada para el cibercrimen se ha reducido drásticamente.
Famous Chollima: el ataque norcoreano con IA avanzada
Entre los más de 290 grupos de adversarios rastreados por CrowdStrike, destaca Famous Chollima, una subunidad del Grupo Lazarus. Este grupo norcoreano demostró el uso de IA más avanzado en el período analizado.
Famous Chollima creó “empresas falsas completas con sitios web generados por IA, cuentas de GitHub e infraestructura de correo electrónico”. Esto les permite realizar operaciones de amenaza interna con apariencia legítima.
Sus ataques se dirigieron especialmente a empresas de criptomonedas y blockchain. En enero y febrero, publicaron repositorios troyanizados en GitHub con archivos de apariencia legítima junto a scripts maliciosos.
Cuando los desarrolladores abrían estos repositorios, los scripts maliciosos ejecutaban comandos que daban acceso total al entorno de Famous Chollima. Así lograron robar credenciales y secretos de numerosas empresas.
El informe de CrowdStrike también sospecha que otro grupo asociado, Stardust Chollima (o Sapphire Sleet), estuvo detrás del ataque a la cadena de suministro de Axios en marzo. Amazon atribuyó cuatro compromisos de npm en los últimos 18 meses al mismo grupo.
Cadena de suministro de software: el talón de Aquiles
El compromiso de la cadena de suministro de IA es la segunda técnica más común utilizada por los atacantes, según MITRE ATLAS. Los ciberdelincuentes están apuntando a los entornos de desarrollo y los pipelines de CI/CD.
Altered Spider (también conocido como TeamPCP) atacó las herramientas de IA de los desarrolladores, comprometiendo más de 300 dependencias de software en un solo día. Luego recolectaron credenciales y secretos antes de moverse a la nube.
Adam Meyers explicó que “Altered Spider ataca el endpoint en segundos y en minutos, están dentro de la nube”. Esta velocidad es posible gracias a la automatización por IA.
La cadena de suministro se ha convertido en un vector crítico porque los desarrolladores confían en paquetes de código abierto sin una verificación profunda. Los atacantes lo saben y lo explotan.
Un solo paquete comprometido puede afectar a miles de proyectos. La detección de estos ataques es compleja porque los scripts maliciosos se esconden en archivos que parecen legítimos.
La ventana de parcheo se reduce a 48 horas
La IA también está acelerando la explotación de vulnerabilidades. Según CrowdStrike, el 88 % de la explotación usando código público de prueba de concepto (PoC) ocurrió dentro de las 48 horas posteriores a la publicación del código.
Grupos vinculados a China, como Vault Panda y Genesis Panda, se movieron aún más rápido: lanzaron ataques dentro de las 24 horas posteriores a la divulgación. Esto deja a las organizaciones con muy poco tiempo para parchear.
“Las vulnerabilidades son armadas a través del uso de IA”, afirmó Meyers. “La ventana de parcheo de 30 días, que era aspiracional, está completamente obsoleta. Ahora hablamos de ciclos de 24 y 48 horas”.
El número de vulnerabilidades crece sin control. En 2025 se registraron 48.200 CVEs, y ya estamos en 43.000 este año sin haber llegado a agosto. Solo en junio se reportaron más de 7.600 errores de software.
La IA también es muy buena para encontrar errores en el código. Esto significa más parches que aplicar y menos tiempo para hacerlo. Los equipos de seguridad están bajo una presión insostenible.
La combinación de más CVEs y una ventana de explotación más corta está creando un ecosistema de vulnerabilidades que será la gran historia de los próximos meses, según CrowdStrike. Las empresas deben adoptar estrategias de parcheo automatizadas o sufrir las consecuencias.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
IA
IA descubre miles de fallas de seguridad, pero solo el 1.3% se explotan
Empresas
IBM revela que el 92% de las empresas con brechas de IA no tenían controles de acceso
Energía
El DOJ de Trump busca eliminar demandas ciudadanas contra contaminadores
Noticias