Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

forbes+1qz+1qz+1Un hacker de habla china invirtió cerca de 8,000 dólares en acceso a modelos de IA para lanzar ciberataques autónomos contra hasta 100 minoristas en línea a principios de este mes, robando más de 600,000 registros de tarjetas de crédito en lo que un investigador calificó como uno de "los abusos de IA más graves vistos hasta ahora".qz+1
La campaña, descubierta por la firma israelí de ciberseguridad Gambit Security, salió a la luz después de que el atacante dejara accidentalmente expuesta en la web la infraestructura de servidores utilizada, revelando datos robados, herramientas de IA y las instrucciones empleadas durante las intrusiones, informó Forbes el martes.qz
Tres marcos de orquestación de IA de código abierto, Strix, Cairn y Hermes, formaron la columna vertebral de la operación. Strix gestionó el escaneo de vulnerabilidades, Cairn ejecutó la explotación hasta obtener acceso administrativo y Hermes orquestó la campaña y proporcionó guía táctica. Los modelos de IA que impulsaron a los agentes incluyeron los sistemas chinos DeepSeek y Kimi, junto con Claude Opus 4.6, una versión antigua del modelo de Anthropic. Los intentos de usar versiones más recientes de Claude fueron rechazados, lo que indica que los modelos actuales de Anthropic cuentan con salvaguardas capaces de bloquear usos delictivos evidentes.cybersecuritynews+2
El papel humano fue mínimo. En 260 sesiones de Hermes, el operador escribió solo 1,951 comandos, principalmente frases breves en chino como "lee el informe de vulnerabilidad y comienza". El costo promedio por objetivo fue de 25.46 dólares en 101 escaneos completados, variando entre 3.13 y 79.31 dólares.qz+1
Entre el 10 y el 15 de septiembre, al menos 27 empresas fueron comprometidas en diversos grados, incluyendo una firma hotelera de Fortune 500, una importante aerolínea estadounidense, un gran distribuidor de suministros industriales y un minorista de moda en línea. Se confirmaron programas de skimming en 19 víctimas identificadas y se vincularon a más de 100 sitios comprometidos adicionales. De los más de 600,000 registros robados, aproximadamente 488,000 pertenecían a titulares estadounidenses. La firma antifraude Overwatch Data validó los registros como únicos y legítimos, y un procesador de pagos encontró que al menos el 60 por ciento de una muestra no había sido marcado previamente por fraude.cybersecuritynews+2
En al menos dos casos, las rutinas de limpieza de los agentes fueron más allá de lo previsto y borraron datos de las propias víctimas, incluyendo tablas de respaldo.qz+1
Anthropic confirmó que identificó y bloqueó la cuenta asociada a los ataques. Gambit señaló que ha estado notificando a las empresas afectadas y trabajando con Cloudflare y la Shadowserver Foundation para desmantelar la infraestructura del hacker, aunque el atacante ha reconstruido los servidores repetidamente y la campaña continúa.gambit+1
"El ser humano dirige modelos de IA casi totalmente autónomos, que son lo suficientemente fuertes como para realizar ciberataques muy sofisticados rápidamente, con casi cero preparación y una tasa de éxito muy alta", afirmó Eyal Sela, director de inteligencia de amenazas de Gambit.forbes+1