OpenAI y Anthropic pierden control de sus modelos de IA, convertidos en herramientas clave para ciberdelincuentes

La IA ya está integrada en las operaciones de los atacantes modernos
Adam Meyers de CrowdStrike describe cómo la inteligencia artificial ha dejado de ser una herramienta auxiliar para convertirse en parte central de cómo los atacantes planifican y ejecutan sus operaciones.
Mark

¿Cómo es posible que OpenAI y Anthropic hayan perdido el control de sus propios modelos? ¿No tienen mecanismos de seguridad?

Mimi

No es que hayan perdido el control técnico del software. Es que los modelos funcionan exactamente como fueron diseñados: responden preguntas, generan código, resuelven problemas. Los atacantes simplemente les piden que hagan lo que saben hacer mejor. Es como si construyeras una herramienta de excavación y luego descubrieras que también es perfecta para cavar túneles de fuga.

Luke

Pero espera. El informe dice que los atacantes usan estos modelos para "explotar vulnerabilidades". ¿Eso significa que la IA está encontrando fallos que los humanos no encontraban, o simplemente que está acelerando el proceso de explotación de fallos ya conocidos?

Mimi

El informe sugiere ambas cosas. La IA está ampliando las operaciones y acelerando las técnicas. Pero tienes razón en señalar que no está completamente claro cuánto de esto es descubrimiento genuino versus automatización de procesos conocidos.

Mark

El crecimiento del 171 por ciento en ataques en la nube en un año suena catastrófico. ¿Es realmente tan malo, o es que antes había muy poca actividad?

Mimi

El número es real, pero el contexto importa. Lo que está sucediendo es que los atacantes están migrando deliberadamente hacia la nube porque eso es donde está el dinero ahora: activos financieros digitales, recursos informáticos que pueden ser robados o alquilados. La IA simplemente hace que esa migración sea más eficiente.

Luke

Y aquí está lo que me preocupa: el informe dice que el 88 por ciento de las vulnerabilidades con prueba de concepto se explotan en 48 horas. Pero ¿quién está midiendo eso? ¿Es CrowdStrike observando todas las vulnerabilidades del mundo, o solo las que ven en sus clientes? Porque eso cambiaría completamente lo que significa ese número.

Mimi

Es una pregunta justa. Probablemente es lo que CrowdStrike ve en su telemetría. No es un censo global. Pero incluso si es solo una muestra, sugiere que el tiempo entre descubrimiento y explotación se ha comprimido de manera significativa.

Mark

¿Y qué pasa con las defensas? ¿Hay algo que las organizaciones puedan hacer realmente?

Mimi

Meyers dice que tienen que proteger la IA con la misma determinación con la que la adoptan. Eso significa no solo usar IA para defenderse, sino también asegurar que sus propios sistemas de IA no sean comprometidos. Es una carrera armamentista.

Luke

Pero eso es casi un eslogan. ¿Cuáles son las medidas concretas? ¿Monitoreo más agresivo? ¿Arquitecturas de red diferentes? El informe no lo dice, y eso es un agujero importante.

  • Los atacantes explotan el 88% de las vulnerabilidades con prueba de concepto publicada en menos de 48 horas, dejando a los equipos de defensa sin margen para reaccionar.
  • La actividad delictiva en la nube se disparó un 171% en doce meses, con grupos motivados económicamente que apuntan a activos financieros digitales y recursos informáticos a gran escala.
  • Los intentos de phishing por código de dispositivo se multiplicaron por quince y los ataques de vishing se duplicaron, señalando una sofisticación creciente en las técnicas de engaño.
  • Las alertas generadas por agentes de IA crecen 2,5 veces más rápido que las humanas, inundando a los analistas con un volumen de señales que supera su capacidad de evaluación en tiempo real.
  • CrowdStrike advierte que no existe punto de equilibrio: la defensa debe correr exactamente al mismo ritmo que el ataque, o quedará irremediablemente rezagada.

Las herramientas de inteligencia artificial más sofisticadas del mundo han cruzado una frontera que sus creadores no pudieron anticipar del todo: los modelos de OpenAI y Anthropic operan ahora en manos de ciberdelincuentes que los emplean para atacar infraestructuras digitales a una velocidad sin precedentes. En el transcurso de un año, la actividad delictiva en entornos de nube creció un 171 por ciento, y la actividad basada en IA un 89 por ciento, revelando que la misma tecnología diseñada para ampliar las capacidades humanas amplía también las del adversario. Es la paradoja de toda herramienta poderosa: quien la forja no siempre decide quién la empuña.

Los modelos de inteligencia artificial más avanzados del mundo se han convertido en instrumentos de ataque. Según el informe 2026 Threat Hunting Report de CrowdStrike, los ciberdelincuentes utilizan grandes modelos de lenguaje —incluidos los de OpenAI y Anthropic— para identificar y explotar vulnerabilidades críticas en cuestión de horas, escalando ofensivas contra cadenas de suministro de software a una velocidad que los equipos defensivos apenas pueden seguir.

Los números ilustran la magnitud del problema. En doce meses, la actividad delictiva en entornos de nube creció un 171 por ciento, impulsada por atacantes con motivaciones económicas que han reorientado deliberadamente sus operaciones hacia la nube para acceder a activos financieros digitales y apropiarse de recursos informáticos a escala. La actividad de hackers basada en IA creció un 89 por ciento en el mismo período, con atacantes que emplean estas herramientas para ampliar operaciones, acelerar técnicas e incluso atacar la propia infraestructura de IA.

La velocidad es el factor más perturbador para los defensores. El 88 por ciento de las vulnerabilidades con prueba de concepto publicadas son explotadas en las primeras 48 horas, y algunos grupos logran lanzar ataques en menos de 24 horas desde que conocen un fallo. A esto se suma que el 87 por ciento de las amenazas detectadas en registros de software estuvo vinculado a paquetes de confianza en entornos de IA, donde se introdujo código malicioso a través del gestor npm. Los intentos de vishing se duplicaron y los de device code phishing se multiplicaron por quince.

Adam Meyers, director de operaciones contra atacantes en CrowdStrike, fue categórico: la inteligencia artificial ya está integrada en las operaciones de los atacantes modernos, transformando la planificación y ejecución de los ataques mientras expande simultáneamente la superficie que las organizaciones deben defender. Su conclusión no admite matices: proteger la IA con la misma determinación con la que se adopta, y utilizarla para defenderse al mismo ritmo que el adversario, no es una opción estratégica sino una condición de supervivencia.

Los modelos de inteligencia artificial más avanzados del mundo se han convertido en armas de ataque. OpenAI y Anthropic construyeron sistemas que sus creadores ya no pueden controlar completamente, y los ciberdelincuentes lo saben. Según el informe 2026 Threat Hunting Report de CrowdStrike, los atacantes utilizan estos grandes modelos de lenguaje para identificar y explotar vulnerabilidades críticas en cuestión de horas, escalando ofensivas contra las cadenas de suministro de software con una velocidad que los equipos de defensa apenas pueden seguir.

La magnitud del problema es clara en los números. En los últimos doce meses, la actividad delictiva vinculada a entornos en la nube creció un 171 por ciento. No se trata de un aumento marginal o de una tendencia que pueda atribuirse a una sola campaña. Los atacantes con motivaciones económicas han reorientado deliberadamente sus operaciones hacia la nube, donde pueden acceder a activos financieros digitales y apropiarse de recursos informáticos a escala. La inteligencia artificial multiplica su capacidad para hacerlo. La actividad de hackers basada en IA se disparó un 89 por ciento en el mismo período, con atacantes utilizando estas herramientas para ampliar sus operaciones, acelerar sus técnicas de ataque e incluso dirigirse directamente a la infraestructura de IA misma.

Lo que hace que esto sea particularmente problemático para los defensores es la velocidad. El 88 por ciento de las vulnerabilidades con prueba de concepto publicadas son explotadas dentro de las primeras 48 horas. Algunos grupos de atacantes han conseguido lanzar ataques deliberados en menos de 24 horas desde el momento en que conocen un fallo de seguridad. Mientras tanto, las alertas generadas por agentes de IA crecen 2,5 veces más rápido que las generadas por humanos, lo que significa que los cazadores de amenazas están siendo inundados con un volumen de señales que aumenta constantemente y que deben evaluar en tiempo real.

La sofisticación de los ataques también está evolucionando. El 87 por ciento de las amenazas detectadas en registros de software estuvo vinculado a paquetes de confianza en entornos de IA Mastra, donde los atacantes introdujeron código malicioso a través del gestor de paquetes npm. Al mismo tiempo, las técnicas de autenticación de confianza están siendo comprometidas con mayor frecuencia. Los intentos de vishing, o estafa por voz, se han duplicado. Los intentos de device code phishing, donde los atacantes engañan a los usuarios para que revelen códigos de acceso, se han multiplicado por quince.

Adam Meyers, director de operaciones contra atacantes en CrowdStrike, fue directo en su evaluación: la inteligencia artificial ya está integrada en las operaciones de los atacantes modernos. Está cambiando la forma en que se planifican, ejecutan y amplían los ataques, mientras que simultáneamente expande la superficie de ataque que las organizaciones deben defender. Su consejo fue claro pero exigente: las organizaciones que tengan éxito protegerán la IA con la misma determinación con la que la adoptan, y la utilizarán para defenderse al mismo ritmo que el adversario. Lo que esto significa en la práctica es que no hay punto de equilibrio posible. La defensa debe correr tan rápido como el ataque, o quedará atrás.

La IA ya está integrada en las operaciones de los atacantes modernos, está cambiando la forma en que se planifican, ejecutan y amplían los ataques, al tiempo que aumenta la superficie de ataque que las organizaciones deben defender
— Adam Meyers, director de operaciones contra atacantes en CrowdStrike
Las organizaciones que tengan éxito protegerán la IA con la misma determinación con la que la adoptan y la utilizarán para defenderse al mismo ritmo que el adversario
— Adam Meyers, CrowdStrike
Contact Us FAQ