Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

siliconangleletsdatascience+1helpnetsecurityEl Grupo de Inteligencia de Amenazas de Google Alphabet Inc. publicó su Rastreador de Amenazas de IA del tercer trimestre de 2026 el 8 de septiembre, advirtiendo que la inteligencia artificial se ha convertido en una herramienta estándar para todas las categorías de adversarios cibernéticos, desde criminales motivados financieramente hasta grupos de espionaje vinculados a estados, y que el cambio hacia ataques autónomos impulsados por agentes se está acelerando más rápido de lo que muchos defensores pueden seguir.
"En este punto, podemos asumir que todos los actores de amenazas están utilizando IA en alguna capacidad y que sus operaciones se han beneficiado", dijo John Hultquist, analista jefe de GTIG, a Cyber Magazine. Advirtió que la aplicación de agentes de IA podría crear "un adversario más rápido y a mayor escala".letsdatascience+1
El informe, titulado "De las instrucciones a la autonomía: La evolución de la IA adversaria", documenta un cambio marcado desde el simple uso de instrucciones asistidas por IA hacia marcos multiagente que llevan a cabo ataques con una supervisión humana mínima. En un caso, un grupo motivado financieramente comprometió la infraestructura en la nube de una organización y ensambló un marco autónomo a partir de un chatbot de codificación de IA, una instrucción y manuales de markdown preconfigurados. El sistema buscó vulnerabilidades, recopiló miles de credenciales, rotó direcciones IP y solucionó errores, todo en menos de seis horas y sin un operador frente al teclado.siliconangle+1
GTIG señaló que aún no ha observado cadenas de ataque totalmente autónomas desplegadas contra objetivos en entornos reales, pero observó que la experimentación de los adversarios "sugiere que el uso de IA por parte de los actores de amenazas podría estar evolucionando hacia este caso de uso".helpnetsecurity
El rastreador detalla cómo los grupos vinculados a estados están integrando la IA en sus operaciones. Un adversario con base en Rusia identificado como UNC5792 utilizó modelos de IA para crear bots de monitoreo automatizados que analizan canales de Telegram en busca de inteligencia relevante para las autoridades rusas. Otro grupo ruso, Sandworm (también rastreado como APT44), integró Gemini en operaciones dirigidas a Ucrania, utilizándolo para ingeniería social, scripting en Python para ataques de fuerza bruta de contraseñas, huellas digitales de puntos finales y proyectos que interactúan directamente con la API de Gemini. Un presunto grupo de espionaje vinculado a China intentó utilizar Gemini para diseñar un marco de pruebas de penetración automatizado, aunque Google desactivó los activos relacionados antes de que fuera desplegado.letsdatascience+1
Los profesionales de la ciberseguridad coinciden en gran medida en que la IA no ha reescrito el panorama fundamental de amenazas, sino que lo ha potenciado. Como señaló un análisis de InformationWeek publicado el mismo día, "las herramientas más efectivas en los kits de los actores de amenazas siguen siendo el phishing, el robo de credenciales, la suplantación de identidad y la ingeniería social. La diferencia es que la IA ayuda a ejecutar estos ataques más rápido, a escala y con un nivel de pulido que antes era más difícil de lograr".informationweek
La ingeniería social destaca como el área más visiblemente transformada. La IA ahora puede generar correos electrónicos de phishing casi indetectables, documentos falsos realistas y audio o video deepfake que imita de manera convincente a ejecutivos y socios comerciales. Hultquist advirtió que la velocidad es su principal preocupación: "Los criminales, como los que llevaron a cabo una campaña de explotación masiva en solo seis horas, gravitarán hacia ataques que sean más rápidos de lo que podemos responder".siliconangle+1