Google advierte que Corea del Norte, Irán y China están utilizando la IA para mejorar los ciberataques.

Fuente Cryptopolitan

Un nuevo informe del Grupo de Análisis de Amenazas de Google (GTAG) ha demostrado que piratas informáticos patrocinados por estados de Corea del Norte, Irán y China están experimentando y optimizando activamente los ciberataques con herramientas de inteligencia artificial (IA), que en este caso fue Gemini de Google. 

Google afirmó haber observado que varios grupos vinculados a estados utilizaban sus grandes modelos de lenguaje para reconocimiento, ingeniería social, desarrollo de malware y para mejorar “todas las etapas de sus operaciones, desde el reconocimiento y la creación de señuelos de phishing hasta el desarrollo de comandos y control (C2) y la exfiltración de datos”.

El informe halló pruebas de ataques novedosos y sofisticados basados en inteligencia artificial. Advirtió que la IA generativa está reduciendo las barreras técnicas para las operaciones maliciosas, al ayudar a los atacantes a trabajar con mayor rapidez y precisión.

El informe se basa en advertencias similares de Microsoft y OpenAI , que revelaron experimentación comparable por parte del mismo trío de actores respaldados por naciones.

Además, Anthropic, la empresa detrás de Claude AI, publicó un informe sobre cómo ha estado detectando y contrarrestando el uso de la IA para ataques, y los grupos vinculados a Corea del Norte fueron los principales actores maliciosos que figuraron en el informe.

Los actores estatales norcoreanos recurren a la IA

En su última actualización de inteligencia sobre amenazas, Google detalló cómo un grupo iraní conocido como TEMP.Zagros, también conocido como MuddyWater, utilizó Gemini para generar y depurar código malicioso disfrazado de investigación académica, con el objetivo final de desarrollar malware personalizado.

Al hacerlo, expuso inadvertidamente detalles operativos clave que permitieron a Google interrumpir partes de su infraestructura.

Se descubrió que actores vinculados a China utilizaban Gemini para mejorar sus señuelos de phishing, realizar reconocimiento en redes objetivo e investigar técnicas de movimiento lateral una vez dentro de sistemas comprometidos. En algunos casos, hicieron un mal uso de Gemini para explorar entornos desconocidos, como infraestructura en la nube, Kubernetes y vSphere, lo que indica un esfuerzo por ampliar su alcance técnico.

a operadores norcoreanos explorando herramientas de IA para mejorar sus campañas de reconocimiento y phishing. Un grupo de ciberdelincuentes norcoreano, conocido por su participación en campañas de robo de criptomonedas mediante ingeniería social, también intentó usar Gemini para escribir código que le permitiera robar criptomonedas.

Google logró mitigar estos ataques y cerrar las cuentas implicadas en ellos.

Una nueva frontera para la ciberdefensa

El informe de Anthropic, publicado en agosto de 2025, aporta pruebas que corroboran el mal uso de la IA por parte de agentes vinculados a estados. La empresa descubrió que agentes norcoreanos habían utilizado su modelo Claude para hacerse pasar por desarrolladores de software que trabajaban de forma remota y buscaban empleo.

Según los informes, utilizaron a Claude para generar currículos, muestras de código y respuestas a entrevistas técnicas para conseguirtracde trabajo freelance en el extranjero.

Si bien los hallazgos de Anthropic sacaron a la luz la práctica fraudulenta de utilizar la IA para conseguir empleo, lo que habría dado lugar a una operación de pirateo informático mayor en las organizaciones contratantes, también coincide con la conclusión de Google de que las herramientas de IA están siendo probadasmaticpor actores malintencionados para obtener una ventaja adicional.

Estos hallazgos representan un nuevo quebradero de cabeza para la comunidad global de ciberseguridad. Las mismas características que convierten a los modelos y aplicaciones de IA en potentes herramientas de productividad también se están utilizando para crear potentes instrumentos de daño, como demuestran los informes. A medida que se produzcan más avances, los atacantes se adaptarán y sus ataques se volverán más sofisticados.

Los gobiernos y las empresas tecnológicas están empezando a responder, y la colaboración continua entre todas las partes interesadas para mitigar estas acciones será el camino a seguir.

¿Quieres que tu proyecto esté presente en las mentes más brillantes del mundo de las criptomonedas? Preséntalo en nuestro próximo informe del sector, donde los datos se combinan con el impacto.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
El Yen japonés sigue cayendo mientras la guerra en Oriente Medio entra en su quinta semanaEl Yen japonés (JPY) continúa siendo el receptor frente al Dólar estadounidense (USD) al comenzar una nueva semana en Asia el lunes
Autor  FXStreet
3 Mes 30 Día Lun
El Yen japonés (JPY) continúa siendo el receptor frente al Dólar estadounidense (USD) al comenzar una nueva semana en Asia el lunes
placeholder
El Dólar australiano avanza mientras las minutas del RBA señalan más endurecimientoEl AUD/USD detiene su racha de cinco días de pérdidas, negociándose alrededor de 0.6860 durante las horas asiáticas el martes. El par avanza ya que el Dólar australiano (AUD) recibe soporte tras la publicación de las actas de la reunión de marzo del Banco de la Reserva de Australia.
Autor  FXStreet
3 Mes 31 Día Mar
El AUD/USD detiene su racha de cinco días de pérdidas, negociándose alrededor de 0.6860 durante las horas asiáticas el martes. El par avanza ya que el Dólar australiano (AUD) recibe soporte tras la publicación de las actas de la reunión de marzo del Banco de la Reserva de Australia.
placeholder
El S&P 500 descendió un 0,39 %, afectado por el impacto de la guerra y la subida de los precios del petróleoDurante la jornada del 30 de marzo de 2026, el S&P 500 inició con una leve tendencia al alza, impulsado brevemente por el sector energético, lo que le permitió alcanzar un máximo intradía de 6,427.31 puntos. Este comportamiento positivo respondía inicialmente a los comentarios del presidente Trump sobre supuestos avances en las negociaciones, lo que llevó a los futuros y a la apertura a subir más de un 0.9%.
Autor  Mitrade Team
20 hace una horas
Durante la jornada del 30 de marzo de 2026, el S&P 500 inició con una leve tendencia al alza, impulsado brevemente por el sector energético, lo que le permitió alcanzar un máximo intradía de 6,427.31 puntos. Este comportamiento positivo respondía inicialmente a los comentarios del presidente Trump sobre supuestos avances en las negociaciones, lo que llevó a los futuros y a la apertura a subir más de un 0.9%.
placeholder
Oro rebota hacia 4.700$ mientras el alivio de los temores bélicos impulsa la demandaEl precio del Oro (XAU/USD) recupera algo de terreno el martes, recuperándose casi un 3% mientras el presidente iraní Masoud Pezeshkian insinuó que el régimen está listo para poner fin a la guerra
Autor  FXStreet
2 hace una horas
El precio del Oro (XAU/USD) recupera algo de terreno el martes, recuperándose casi un 3% mientras el presidente iraní Masoud Pezeshkian insinuó que el régimen está listo para poner fin a la guerra
goTop
quote