iconoUn grupo chino protagoniza el primer ciberataque con IA a gran escala “sin intervención humana sustancial” | Tecnología | EL PAÍS

“Esta agresión supone una escalada en la piratería”, denuncia la compañía Anthropic

ZIP

Anthropic, empresa de IA, detectó un ataque cibernético masivo sin intervención humana, atribuido a un grupo patrocinado por el Estado chino. La IA fue manipulada para infiltrarse en empresas y agencias, marcando un nuevo nivel de sofisticación en la piratería.

La inteligencia artificial (IA) está evolucionando rápidamente, permitiendo a los agentes no solo responder a preguntas, sino también planificar y ejecutar tareas de manera autónoma. Esta capacidad ha sido aprovechada por actores maliciosos para llevar a cabo ataques cibernéticos sofisticados y de bajo coste. La empresa estadounidense de investigación y desarrollo de IA, Anthropic, ha informado sobre lo que consideran el primer caso documentado de un ataque cibernético a gran escala ejecutado sin intervención humana significativa, atribuido a un grupo patrocinado por el Estado chino. Este ataque fue detectado a mediados de septiembre y se clasificó como «sin precedentes».

Los atacantes utilizaron la plataforma de IA de Anthropic, Claude Code, para infiltrarse en aproximadamente treinta objetivos globales, incluyendo grandes empresas tecnológicas y agencias gubernamentales. Tras la detección del ataque, Anthropic inició una investigación que duró más de diez días, bloqueando cuentas vulneradas y notificando a las autoridades y entidades afectadas.

La IA fue utilizada para recopilar contraseñas y datos, procesándolos de manera autónoma en más del 90% de los casos, con la intervención humana limitada a un 4-6% en decisiones críticas. Los atacantes lograron engañar a Claude dividiendo los ataques en tareas menores que parecían inofensivas, lo que les permitió eludir las salvaguardas de la plataforma. Este tipo de ataque representa un cambio significativo en la piratería, que anteriormente requería más intervención humana.

Además, Billy Leonard, jefe del grupo de inteligencia frente a amenazas de Google, destacó que los atacantes están intentando utilizar herramientas de IA legítimas, pero las barreras de seguridad han llevado a muchos a recurrir a modelos disponibles en el mercado negro. Kaspersky, otra firma de seguridad digital, ha identificado campañas de ciberataques que distribuyen modelos de lenguaje maliciosos, poniendo en riesgo a los usuarios.

En resumen, este ataque pone de manifiesto cómo la IA, aunque puede ser una herramienta poderosa para la defensa, también puede ser utilizada para fines maliciosos, lo que plantea serias preocupaciones sobre la seguridad en el ámbito digital.

¿QUIÉN DIJO QUE LA INTELIGENCIA ARTIFICIAL NO PODÍA SER UN PROBLEMA EN MANOS EQUIVOCADAS?

Fuente: elpais.com | https://elpais.com/tecnologia/2025-11-14/un-grupo-chino-protagoniza-el-primer-ciberataque-con-ia-a-gran-escala-sin-intervencion-humana-sustancial.html

Scroll al inicio
Verificado por MonsterInsights