
Google revela cómo los ciberdelincuentes aprovechan la IA
El GTIG AI Threat Tracker Q3 2026, elaborado con información de Google Threat Intelligence Group (GTIG), Mandiant y otras fuentes, documenta casos en los que la IA interviene desde la investigación de objetivos hasta el robo de credenciales y la operación de infraestructura comprometida.
IA agéntica para acelerar las intrusiones
El informe identifica distintos niveles de adopción. El grupo de ciberespionaje vinculado con China BASIN CASTLE utiliza modelos de lenguaje para apoyar tareas durante sus operaciones, incluida la investigación de objetivos y la resolución de problemas.
Asimismo, otro actor vinculado con China intentó utilizar Gemini para construir un marco automatizado de pruebas de penetración capaz de ejecutar de manera agéntica las primeras fases de una intrusión.
Uno de los casos señalados por Mandiant muestra el potencial de esta automatización: una campaña de robo de credenciales operada mediante una arquitectura multiagente consiguió comprometer miles de credenciales en seis horas, de acuerdo con el informe.
La cadena de suministro de IA también está en la mira
El reporte advierte que los ataques no se dirigen únicamente a utilizar la IA como herramienta, sino también contra los propios sistemas y recursos que forman parte de este ecosistema.
TeamPCP, por ejemplo, ha atacado componentes de la cadena de suministro de IA, incluyendo herramientas utilizadas por asistentes de código y paquetes de código abierto. Según el informe, el grupo empleó puertas traseras y manipulación de metadatos para inducir a asistentes de IA a recomendar dependencias maliciosas.
Mandiant también investigó incidentes contra modelos y datos propietarios de IA en organizaciones de los sectores tecnológico, sanitario y de medios y entretenimiento en Norteamérica y Europa. En algunos casos, los atacantes amenazaron con publicar la información sustraída si no recibían un rescate.
El acceso a IA también se obtiene mediante sistemas comprometidos
El informe señala además el uso de infraestructura ajena para acceder a capacidades de IA. El grupo UNC6508, vinculado con China, fue observado alojando un modelo local en entornos cloud comprometidos.
En otro incidente investigado por Mandiant en abril de 2026, un atacante utilizó infraestructura comprometida para desplegar cargas de trabajo de IA y aprovisionar instancias de cómputo GPU a costa de la víctima. También se identificaron trabajadores de TI vinculados con Corea del Norte que utilizaron cuentas secuestradas para realizar registros masivos de APIs de modelos de lenguaje.
Para John Hultquist, Chief Analyst de GTIG, el reto será complejo a medida que se ejecute de forma agéntica, creando un adversario más rápido y a mayor escala. Señala que los cibercriminales se inclinarán hacia ataques que se ejecuten a mayor velocidad de la que podemos responder. “Para escalar y conseguir recursos de IA, los atacantes recurrirán al robo. Incluso los grupos de ciberespionaje como UNC6508 están dispuestos a utilizar sistemas comprometidos; en su caso, emplearon un modelo local que les permitió eludir las herramientas de monitorización comercial. Existe una nueva generación de cibercriminales, como TeamPCP, que atacará los sistemas de IA a medida que los integremos en nuestra infraestructura tecnológica. Por el momento, su principal foco está en la cadena de suministro, pero está claro que buscarán nuevas oportunidades”, advirtió el especialista.
WhatsApp eSemanal 55 7360 5651




