Google advierte que Corea del Norte, Irán y China están utilizando la IA para mejorar los ciberataques.

Fuente Cryptopolitan

Un nuevo informe del Grupo de Análisis de Amenazas de Google (GTAG) ha demostrado que piratas informáticos patrocinados por estados de Corea del Norte, Irán y China están experimentando y optimizando activamente los ciberataques con herramientas de inteligencia artificial (IA), que en este caso fue Gemini de Google. 

Google afirmó haber observado que varios grupos vinculados a estados utilizaban sus grandes modelos de lenguaje para reconocimiento, ingeniería social, desarrollo de malware y para mejorar “todas las etapas de sus operaciones, desde el reconocimiento y la creación de señuelos de phishing hasta el desarrollo de comandos y control (C2) y la exfiltración de datos”.

El informe halló pruebas de ataques novedosos y sofisticados basados en inteligencia artificial. Advirtió que la IA generativa está reduciendo las barreras técnicas para las operaciones maliciosas, al ayudar a los atacantes a trabajar con mayor rapidez y precisión.

El informe se basa en advertencias similares de Microsoft y OpenAI , que revelaron experimentación comparable por parte del mismo trío de actores respaldados por naciones.

Además, Anthropic, la empresa detrás de Claude AI, publicó un informe sobre cómo ha estado detectando y contrarrestando el uso de la IA para ataques, y los grupos vinculados a Corea del Norte fueron los principales actores maliciosos que figuraron en el informe.

Los actores estatales norcoreanos recurren a la IA

En su última actualización de inteligencia sobre amenazas, Google detalló cómo un grupo iraní conocido como TEMP.Zagros, también conocido como MuddyWater, utilizó Gemini para generar y depurar código malicioso disfrazado de investigación académica, con el objetivo final de desarrollar malware personalizado.

Al hacerlo, expuso inadvertidamente detalles operativos clave que permitieron a Google interrumpir partes de su infraestructura.

Se descubrió que actores vinculados a China utilizaban Gemini para mejorar sus señuelos de phishing, realizar reconocimiento en redes objetivo e investigar técnicas de movimiento lateral una vez dentro de sistemas comprometidos. En algunos casos, hicieron un mal uso de Gemini para explorar entornos desconocidos, como infraestructura en la nube, Kubernetes y vSphere, lo que indica un esfuerzo por ampliar su alcance técnico.

a operadores norcoreanos explorando herramientas de IA para mejorar sus campañas de reconocimiento y phishing. Un grupo de ciberdelincuentes norcoreano, conocido por su participación en campañas de robo de criptomonedas mediante ingeniería social, también intentó usar Gemini para escribir código que le permitiera robar criptomonedas.

Google logró mitigar estos ataques y cerrar las cuentas implicadas en ellos.

Una nueva frontera para la ciberdefensa

El informe de Anthropic, publicado en agosto de 2025, aporta pruebas que corroboran el mal uso de la IA por parte de agentes vinculados a estados. La empresa descubrió que agentes norcoreanos habían utilizado su modelo Claude para hacerse pasar por desarrolladores de software que trabajaban de forma remota y buscaban empleo.

Según los informes, utilizaron a Claude para generar currículos, muestras de código y respuestas a entrevistas técnicas para conseguirtracde trabajo freelance en el extranjero.

Si bien los hallazgos de Anthropic sacaron a la luz la práctica fraudulenta de utilizar la IA para conseguir empleo, lo que habría dado lugar a una operación de pirateo informático mayor en las organizaciones contratantes, también coincide con la conclusión de Google de que las herramientas de IA están siendo probadasmaticpor actores malintencionados para obtener una ventaja adicional.

Estos hallazgos representan un nuevo quebradero de cabeza para la comunidad global de ciberseguridad. Las mismas características que convierten a los modelos y aplicaciones de IA en potentes herramientas de productividad también se están utilizando para crear potentes instrumentos de daño, como demuestran los informes. A medida que se produzcan más avances, los atacantes se adaptarán y sus ataques se volverán más sofisticados.

Los gobiernos y las empresas tecnológicas están empezando a responder, y la colaboración continua entre todas las partes interesadas para mitigar estas acciones será el camino a seguir.

¿Quieres que tu proyecto esté presente en las mentes más brillantes del mundo de las criptomonedas? Preséntalo en nuestro próximo informe del sector, donde los datos se combinan con el impacto.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Las acciones de Novo Nordisk caen tras el acuerdo de Trump para rebajar los precios de los medicamentos contra la obesidadLas acciones de Novo Nordisk NOVOb.CO cayeron hasta un 3% el viernes después de que la farmacéutica danesa y su rival estadounidense Eli Lilly LLY.N acordaran (link) con el gobierno de EEUU reducir los precios de sus medicamentos superventas GLP-1 para la pérdida de peso.
Autor  Reuters
8 hace una horas
Las acciones de Novo Nordisk NOVOb.CO cayeron hasta un 3% el viernes después de que la farmacéutica danesa y su rival estadounidense Eli Lilly LLY.N acordaran (link) con el gobierno de EEUU reducir los precios de sus medicamentos superventas GLP-1 para la pérdida de peso.
placeholder
Plan de pago para Elon Musk de 1 billón de dólares logra la aprobación de los accionistasEl presidente ejecutivo de Tesla TSLA.O, Elon Musk, obtuvo el jueves la aprobación de los accionistas para el mayor paquete salarial corporativo de la historia, respaldando así su visión de transformar al fabricante de vehículos eléctricos en un gigante de la inteligencia artificial y la robótica.
Autor  Reuters
15 hace una horas
El presidente ejecutivo de Tesla TSLA.O, Elon Musk, obtuvo el jueves la aprobación de los accionistas para el mayor paquete salarial corporativo de la historia, respaldando así su visión de transformar al fabricante de vehículos eléctricos en un gigante de la inteligencia artificial y la robótica.
placeholder
Oro Previsión del Precio: XAU/USD mantiene ganancias cerca de 4.000$, el cierre del gobierno de EE. UU. eleva la demanda de activos refugioEl precio del Oro (XAU/USD) cotiza en territorio positivo cerca de 3.990$ durante la primera parte de la sesión asiática del viernes.
Autor  FXStreet
16 hace una horas
El precio del Oro (XAU/USD) cotiza en territorio positivo cerca de 3.990$ durante la primera parte de la sesión asiática del viernes.
placeholder
Oro Previsión del Precio: XAU/USD baja por debajo de los 4.000$ a medida que las nóminas privadas rebotan en octubreEl precio del Oro (XAU/USD) disminuye a cerca de 3.970$ durante las horas de negociación asiáticas del jueves.
Autor  FXStreet
El dia de ayer 02: 02
El precio del Oro (XAU/USD) disminuye a cerca de 3.970$ durante las horas de negociación asiáticas del jueves.
placeholder
GBP/USD encuentra un suelo débil antes de la decisión de tasas del BoEEl par Cable se dirige a las sesiones del mercado del jueves luchando cerca del nivel 1.3050.
Autor  FXStreet
El dia de ayer 01: 23
El par Cable se dirige a las sesiones del mercado del jueves luchando cerca del nivel 1.3050.
goTop
quote