{"id":178450,"date":"2025-12-12T12:20:52","date_gmt":"2025-12-12T15:20:52","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/cibercriminales-adoptan-ia-para-escalar-ataques-masivos-y-afectar-empresas\/"},"modified":"2025-12-27T08:35:08","modified_gmt":"2025-12-27T11:35:08","slug":"cibercriminales-adoptan-ia-para-escalar-ataques-masivos-y-afectar-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/cibercriminales-adoptan-ia-para-escalar-ataques-masivos-y-afectar-empresas\/","title":{"rendered":"Cibercriminales adoptan IA para escalar ataques masivos y afectar empresas"},"content":{"rendered":"<p>La <strong>inteligencia artificial (IA)<\/strong> dej\u00f3 de ser solo una herramienta para la innovaci\u00f3n, hoy tambi\u00e9n se ha convertido en un <strong>recurso para el cibercrimen<\/strong>. De acuerdo con el reciente an\u00e1lisis de <a href=\"https:\/\/unit42.paloaltonetworks.com\/dilemma-of-ai-malicious-llms\/\" target=\"_blank\" rel=\"noopener\">Unit 42<\/a>, el equipo de inteligencia de amenazas de <strong>Palo Alto Networks<\/strong>, en el que advierten que los llamados modelos de lenguaje a gran escala modificados para eliminar restricciones de seguridad, (conocidos como dark LLMs, por sus siglas en ingl\u00e9s) est\u00e1n impulsando una nueva era de ataques automatizados que pueden ejecutarse con rapidez y precisi\u00f3n, incluso por actores con poca experiencia t\u00e9cnica.<\/p>\n<p>Estos modelos est\u00e1n dise\u00f1ados para <strong>generar contenido sin filtros y se comercializan en canales clandestinos como foros en la dark web y grupos de Telegram<\/strong>. Se encuentran bajo nombres como <strong>WormGPT, FraudGPT<\/strong> o <strong>KawaiiGPT<\/strong> y ofrecen capacidades de creaci\u00f3n de correos de phishing altamente convincentes, as\u00ed como generaci\u00f3n de c\u00f3digo malicioso funcional y scripts para crear ciberataques automatizados. Lo m\u00e1s alarmante es que su instalaci\u00f3n puede realizarse en cuesti\u00f3n de minutos, sin necesidad de conocimientos avanzados de programaci\u00f3n.<\/p>\n<figure id=\"attachment_178117\" aria-describedby=\"caption-attachment-178117\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178117\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Ciberseguridad-en-Chile-gana-relevancia-frente-al-aumento-de-ataques-digitales-1.webp\" alt=\"Modelos de IA sin restricciones, conocidos como dark LLMs, permiten a cibercriminales generar malware y scripts de ataque sin necesidad de conocimientos avanzados.\" width=\"1200\" height=\"582\" \/><figcaption id=\"caption-attachment-178117\" class=\"wp-caption-text\">Modelos de IA sin restricciones, conocidos como dark LLMs, permiten a cibercriminales generar malware y scripts de ataque sin necesidad de conocimientos avanzados.<\/figcaption><\/figure>\n<p>Los investigadores destacan que esta tendencia marca un <strong>cambio radical en la ciberseguridad mundial<\/strong>, pues los cibercriminales ya <strong>no dependen de habilidades especializadas para dise\u00f1ar ataques complejos<\/strong>. Ahora, con un modelo de IA sin restricciones, pueden <strong>producir campa\u00f1as masivas con mensajes persuasivos y malwares listos para operar<\/strong>, reduciendo costos y tiempo de ejecuci\u00f3n. Incluso se han detectado esquemas de comercializaci\u00f3n similares a los de plataformas leg\u00edtimas, con suscripciones mensuales y \u201csoporte al cliente\u201d, lo que evidencia un mercado subterr\u00e1neo cada vez m\u00e1s sofisticado.<\/p>\n<p>Este fen\u00f3meno se suma a un precedente inquietante ocurrido en septiembre de 2025, revelado por <strong>Anthropic como el primer ciberataque global orquestado casi por completo por IA<\/strong>, donde el modelo ejecut\u00f3 entre el 80% y el 90% de las operaciones t\u00e1cticas sin intervenci\u00f3n humana sustancial, apuntando a <strong>30 organizaciones en sectores cr\u00edticos como tecnolog\u00eda, finanzas y gobierno<\/strong>. Este caso confirma que la autonom\u00eda de la IA no es una hip\u00f3tesis, sino una realidad que amplifica la escala y velocidad de las amenazas.<\/p>\n<p><em>\u201cEstamos frente a un punto de inflexi\u00f3n en la ciberseguridad. La aparici\u00f3n de modelos de IA dise\u00f1ados para fines maliciosos reduce las barreras de entrada para los atacantes y aumenta la escala de las amenazas. Las organizaciones en M\u00e9xico deben adoptar estrategias proactivas que integren inteligencia artificial defensiva y monitoreo continuo para anticiparse a este nuevo tipo de riesgos\u201d<\/em>, se\u00f1al\u00f3 <strong>Dula Hern\u00e1ndez, gerente de ingenier\u00eda de sistemas para canales en Latinoam\u00e9rica de Palo Alto Networks<\/strong>.<\/p>\n<figure id=\"attachment_178253\" aria-describedby=\"caption-attachment-178253\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178253\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/12\/Dula-Hernandez-Systems-Engineering-Manager-de-Palo-Alto-Networks.webp\" alt=\"Dula Hern\u00e1ndez, Systems Engineering Manager de Palo Alto Networks.\" width=\"1200\" height=\"720\" \/><figcaption id=\"caption-attachment-178253\" class=\"wp-caption-text\">Dula Hern\u00e1ndez, Systems Engineering Manager de Palo Alto Networks.<\/figcaption><\/figure>\n<p>Adem\u00e1s del impacto t\u00e9cnico, los expertos subrayan las <strong>implicaciones sociales y econ\u00f3micas que involucra la automatizaci\u00f3n de ataques<\/strong>, considerando que pueden incrementar el volumen de fraudes dirigidos a usuarios comunes, quienes pueden enfrentarse a correos electr\u00f3nicos que imitan a instituciones financieras e incluso mensajes que aparentan provenir de autoridades gubernamentales. Esto significa que cualquier persona conectada a internet podr\u00eda convertirse en objetivo, lo que exige mayor conciencia y educaci\u00f3n digital.<\/p>\n<p><strong>Unit 42<\/strong> advierte que la disponibilidad masiva de estos modelos no es un experimento aislado, sino el inicio de un mercado clandestino basado en la automatizaci\u00f3n de ataques. Ante esta situaci\u00f3n, la prevenci\u00f3n se vuelve cr\u00edtica para fortalecer la infraestructura de seguridad e implementar controles basados en identidad.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-futuro-del-malware-estara-protagonizado-por-los-llm\/\">El futuro del malware estar\u00e1 protagonizado por los LLM<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/cinco-predicciones-que-marcaran-el-fraude-y-el-acceso-seguro-en-latinoamerica-en-2026\/\">Cinco predicciones que marcar\u00e1n el fraude y el acceso seguro en Latinoam\u00e9rica en 2026<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/black-friday-y-navidad-ia-transforma-las-compras-pero-tambien-aumenta-los-riesgos-de-fraude-digital\/\">Black Friday y Navidad: IA transforma las compras, pero tambi\u00e9n aumenta los riesgos de fraude digital<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La inteligencia artificial (IA) dej&oacute; de ser solo una herramienta para la innovaci&oacute;n, hoy tambi&eacute;n se ha convertido en un recurso para el cibercrimen. De acuerdo con el reciente an&aacute;lisis de Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks, en el que advierten que los llamados modelos de lenguaje a gran escala modificados para eliminar restricciones de seguridad, (conocidos como dark LLMs, por sus siglas en ingl&eacute;s) est&aacute;n impulsando una nueva era de ataques automatizados que pueden ejecutarse con rapidez y precisi&oacute;n, incluso por actores con poca experiencia t&eacute;cnica. Estos modelos est&aacute;n dise&ntilde;ados para generar contenido sin filtros y se comercializan en canales clandestinos como foros en la dark web y grupos de Telegram. Se encuentran bajo nombres como WormGPT, FraudGPT o KawaiiGPT y ofrecen capacidades de creaci&oacute;n de correos de phishing altamente convincentes, as&iacute; como generaci&oacute;n de c&oacute;digo malicioso funcional y scripts para crear ciberataques automatizados. Lo m&aacute;s alarmante es que su instalaci&oacute;n puede realizarse en cuesti&oacute;n de minutos, sin necesidad de conocimientos avanzados de programaci&oacute;n. Los investigadores destacan que esta tendencia marca un cambio radical en la ciberseguridad mundial, pues los cibercriminales ya no dependen de habilidades especializadas para dise&ntilde;ar ataques complejos. Ahora, con un modelo de IA sin restricciones, pueden producir campa&ntilde;as masivas con mensajes persuasivos y malwares listos para operar, reduciendo costos y tiempo de ejecuci&oacute;n. Incluso se han detectado esquemas de comercializaci&oacute;n similares a los de plataformas leg&iacute;timas, con suscripciones mensuales y &ldquo;soporte al cliente&rdquo;, lo que evidencia un mercado subterr&aacute;neo cada vez m&aacute;s sofisticado. Este fen&oacute;meno se suma a un precedente inquietante ocurrido en septiembre de 2025, revelado por Anthropic como el primer ciberataque global orquestado casi por completo por IA, donde el modelo ejecut&oacute; entre el 80% y el 90% de las operaciones t&aacute;cticas sin intervenci&oacute;n humana sustancial, apuntando a 30 organizaciones en sectores cr&iacute;ticos como tecnolog&iacute;a, finanzas y gobierno. Este caso confirma que la autonom&iacute;a de la IA no es una hip&oacute;tesis, sino una realidad que amplifica la escala y velocidad de las amenazas. &ldquo;Estamos frente a un punto de inflexi&oacute;n en la ciberseguridad. La aparici&oacute;n de modelos de IA dise&ntilde;ados para fines maliciosos reduce las barreras de entrada para los atacantes y aumenta la escala de las amenazas. Las organizaciones en M&eacute;xico deben adoptar estrategias proactivas que integren inteligencia artificial defensiva y monitoreo continuo para anticiparse a este nuevo tipo de riesgos&rdquo;, se&ntilde;al&oacute; Dula Hern&aacute;ndez, gerente de ingenier&iacute;a de sistemas para canales en Latinoam&eacute;rica de Palo Alto Networks. Adem&aacute;s del impacto t&eacute;cnico, los expertos subrayan las implicaciones sociales y econ&oacute;micas que involucra la automatizaci&oacute;n de ataques, considerando que pueden incrementar el volumen de fraudes dirigidos a usuarios comunes, quienes pueden enfrentarse a correos electr&oacute;nicos que imitan a instituciones financieras e incluso mensajes que aparentan provenir de autoridades gubernamentales. Esto significa que cualquier persona conectada a internet podr&iacute;a convertirse en objetivo, lo que exige mayor conciencia y educaci&oacute;n digital. Unit 42 advierte que la disponibilidad masiva de estos modelos no es un experimento aislado, sino el inicio de un mercado clandestino basado en la automatizaci&oacute;n de ataques. Ante esta situaci&oacute;n, la prevenci&oacute;n se vuelve cr&iacute;tica para fortalecer la infraestructura de seguridad e implementar controles basados en identidad. Leer m&aacute;s El futuro del malware estar&aacute; protagonizado por los LLM Cinco predicciones que marcar&aacute;n el fraude y el acceso seguro en Latinoam&eacute;rica en 2026 Black Friday y Navidad: IA transforma las compras, pero tambi&eacute;n aumenta los riesgos de fraude digital<\/p>\n","protected":false},"author":229,"featured_media":178398,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[163],"class_list":["post-178450","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-palo-alto-networks"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178450"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178450\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/178398"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}