Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Grupos de Corea del Norte, Irán y China señalados por el uso de IA en malware y actividades maliciosas

Grupos de Corea del Norte, Irán y China señalados por el uso de IA en malware y actividades maliciosas

Cryptopolitan2025/11/07 17:03
Por:By Hannah Collymore

Un nuevo informe del Grupo de Análisis de Amenazas de Google (GTAG) ha demostrado que piratas informáticos patrocinados por estados de Corea del Norte, Irán y China están experimentando y optimizando activamente los ciberataques con herramientas de inteligencia artificial (IA), que en este caso fue Gemini de Google. 

Google afirmó haber observado que varios grupos vinculados a estados utilizaban sus grandes modelos de lenguaje para reconocimiento, ingeniería social, desarrollo de malware y para mejorar “todas las etapas de sus operaciones, desde el reconocimiento y la creación de señuelos de phishing hasta el desarrollo de comandos y control (C2) y la exfiltración de datos”.

El informe halló pruebas de ataques novedosos y sofisticados basados ​​en inteligencia artificial. Advirtió que la IA generativa está reduciendo las barreras técnicas para las operaciones maliciosas, al ayudar a los atacantes a trabajar con mayor rapidez y precisión.

El informe se basa en advertencias similares de Microsoft y OpenAI , que revelaron experimentación comparable por parte del mismo trío de actores respaldados por naciones.

Además, Anthropic, la empresa detrás de Claude AI, publicó un informe sobre cómo ha estado detectando y contrarrestando el uso de la IA para ataques, y los grupos vinculados a Corea del Norte fueron los principales actores maliciosos que figuraron en el informe.

Los actores estatales norcoreanos recurren a la IA

En su última actualización de inteligencia sobre amenazas, Google detalló cómo un grupo iraní conocido como TEMP.Zagros, también conocido como MuddyWater, utilizó Gemini para generar y depurar código malicioso disfrazado de investigación académica, con el objetivo final de desarrollar malware personalizado.

Véase también: EchoStar vende licencias de espectro adicionales por valor de 2.600 millones de dólares a SpaceX.

Al hacerlo, expuso inadvertidamente detalles operativos clave que permitieron a Google interrumpir partes de su infraestructura.

Se descubrió que actores vinculados a China utilizaban Gemini para mejorar sus señuelos de phishing, realizar reconocimiento en redes objetivo e investigar técnicas de movimiento lateral una vez dentro de sistemas comprometidos. En algunos casos, hicieron un mal uso de Gemini para explorar entornos desconocidos, como infraestructura en la nube, Kubernetes y vSphere, lo que indica un esfuerzo por ampliar su alcance técnico.

a operadores norcoreanos explorando herramientas de IA para mejorar sus campañas de reconocimiento y phishing. Un grupo de ciberdelincuentes norcoreano, conocido por su participación en campañas de robo de criptomonedas mediante ingeniería social, también intentó usar Gemini para escribir código que le permitiera robar criptomonedas.

Google logró mitigar estos ataques y cerrar las cuentas implicadas en ellos.

Una nueva frontera para la ciberdefensa

El informe de Anthropic, publicado en agosto de 2025, aporta pruebas que corroboran el mal uso de la IA por parte de agentes vinculados a estados. La empresa descubrió que agentes norcoreanos habían utilizado su modelo Claude para hacerse pasar por desarrolladores de software que trabajaban de forma remota y buscaban empleo.

Según los informes, utilizaron a Claude para generar currículos, muestras de código y respuestas a entrevistas técnicas para conseguirtracde trabajo freelance en el extranjero.

Si bien los hallazgos de Anthropic sacaron a la luz la práctica fraudulenta de utilizar la IA para conseguir empleo, lo que habría dado lugar a una operación de pirateo informático mayor en las organizaciones contratantes, también coincide con la conclusión de Google de que las herramientas de IA están siendo probadasmaticpor actores malintencionados para obtener una ventaja adicional.

Véase también: Los inversores tecnológicos instan a BlackLine a considerar la venta ante el interés mostrado por SAP.

Estos hallazgos representan un nuevo quebradero de cabeza para la comunidad global de ciberseguridad. Las mismas características que convierten a los modelos y aplicaciones de IA en potentes herramientas de productividad también se están utilizando para crear potentes instrumentos de daño, como demuestran los informes. A medida que se produzcan más avances, los atacantes se adaptarán y sus ataques se volverán más sofisticados.

Los gobiernos y las empresas tecnológicas están empezando a responder, y la colaboración continua entre todas las partes interesadas para mitigar estas acciones será el camino a seguir.

Hazte notar donde importa. Publicita en Cryptopolitan Research y llega a los inversores y creadores de criptomonedas más inteligentes.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Strategy traslada $5.7B en Bitcoin a nuevas carteras

Rumores iniciales afirmaban que el tesoro de Bitcoin vendió parte de su alijo, pero los analistas dicen que eso es poco probable.

Cryptobriefing2025/11/14 16:51
Strategy traslada $5.7B en Bitcoin a nuevas carteras

Crecimiento en ventas de American Bitcoin se dispara 453% anual y acumula 3,000 Bitcoin

La reciente fusión con Gryphon y la expansión de la minería señalan un crecimiento continuo para la empresa.

Cryptobriefing2025/11/14 16:51
Crecimiento en ventas de American Bitcoin se dispara 453% anual y acumula 3,000 Bitcoin

Las acciones de Tesla amplían pérdidas en preapertura mientras aumenta la presión de venta

Rebajas de analistas y demanda internacional débil impulsan más pérdidas mientras Tesla enfrenta desafíos crecientes en medio de una caída del sector tecnológico.

Cryptobriefing2025/11/14 16:51
Las acciones de Tesla amplían pérdidas en preapertura mientras aumenta la presión de venta

Acciones de grandes tecnológicas pierden $1.5 billones en 48 horas

Políticas fiscales expansivas en Washington y Tokio refuerzan los temores de que la inflación se mantenga por encima del objetivo.

Cryptobriefing2025/11/14 16:51
Acciones de grandes tecnológicas pierden $1.5 billones en 48 horas