[Ciberataques] 馃 Los ataques con IA han pasado de la fase experimental al despliegue criminal rutinario

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y l铆der global en soluciones de ciberseguridad, asegura que la naturaleza de las ciberamenazas ha sufrido un cambio de paradigma irreversible. Seg煤n el 煤ltimo informe sobre el Panorama de Amenazas de IA publicado por Check Point Research, los ataques orquestados mediante inteligencia artificial han dejado atr谩s la fase de desarrollo y experimentaci贸n para convertirse en una herramienta de despliegue rutinario en manos de organizaciones criminales.

El informe destaca un caso cr铆tico ocurrido entre finales de diciembre de 2025 y mediados de febrero de 2026, en el que un 煤nico operador civil logr贸 comprometer de forma continuada nueve agencias gubernamentales mexicanas. La operaci贸n, que expuso registros fiscales, datos del registro civil, expedientes m茅dicos e infraestructura electoral, no utiliz贸 la IA como un simple asistente secundario, sino como el n煤cleo operativo de la explotaci贸n. El atacante ejecut贸 m谩s de 5.000 comandos automatizados ejecutando dos sistemas de IA comerciales en paralelo: uno dedicado a la explotaci贸n en vivo y otro al procesamiento de datos extra铆dos, reduciendo a una sola persona la carga cognitiva que antes requer铆a todo un equipo de profesionales. 

El an谩lisis t茅cnico de Check Point Research revela un cambio alarmante en los vectores de ataque. Los cibercriminales han dejado de intentar enga帽ar a los filtros de seguridad de la IA mediante conversaciones complejas; ahora optan por modificar los archivos de configuraci贸n de las herramientas de c贸digo que las IA leen al arrancar. Al alterar este entorno de manera silenciosa, reprograman el comportamiento predeterminado del modelo a nivel arquitect贸nico, afectando incluso a las m谩quinas de desarrolladores que desconocen la manipulaci贸n. 

Esta sofisticaci贸n ya se est谩 comercializando bajo el modelo de "cibercrimen como servicio" a trav茅s de plataformas como EvilTokens. Este producto empaqueta cadenas completas de ataque que generan correos de phishing adaptados al estilo de la v铆ctima, extraen datos financieros de miles de bandejas de entrada y coordinan de forma automatizada invitaciones falsas de calendario para presionar de forma multicanal la realizaci贸n de transferencias bancarias. Por otro lado, las credenciales y claves API de proveedores l铆deres como OpenAI, Anthropic, Groq o Mistral se han convertido en objetivos prioritarios de recolecci贸n masiva, ya que permiten a los atacantes operar camuflados como usuarios leg铆timos de forma persistente. 

“La seguridad de la IA generativa no puede abordarse 煤nicamente desde la perspectiva tradicional de las aplicaciones web. Ahora el reto no es solo proteger la infraestructura, sino tambi茅n controlar qu茅 entra en el modelo y qu茅 contenido devuelve, especialmente cuando los atacantes est谩n usando estas herramientas para automatizar el fraude a toda m谩quina”, explica Eusebio Nieva, director t茅cnico de Check Point Software para Espa帽a y Portugal.

La velocidad de explotaci贸n ha pulverizado los plazos de respuesta tradicionales. La IA est谩 permitiendo a los atacantes transformar vulnerabilidades reci茅n publicadas en exploits completamente operativos en cuesti贸n de horas, cuando antes este proceso requer铆a semanas. En este nuevo entorno, las organizaciones que mantienen ciclos de parcheo mensuales o semanales quedan completamente desprotegidas ante una amenaza que opera a velocidad de m谩quina. 

Asimismo, el informe advierte sobre una brecha estructural de atribuci贸n: todos los incidentes analizados fueron detectados por errores del propio atacante o mediante monitorizaci贸n de los proveedores de IA, nunca a trav茅s de los controles internos de las v铆ctimas, debido a que las acciones automatizadas por IA imitan perfectamente la actividad de un humano experto. 

"La velocidad de reacci贸n que funciona contra atacantes humanos es in煤til frente a ataques automatizados por m谩quinas; cuando salta la alerta, la IA ya se ha movido", se帽alan desde Check Point Software. Para mitigar estos riesgos, la compa帽铆a subraya la necesidad urgente de tratar los archivos de configuraci贸n de IA con el mismo escrutinio que el c贸digo de terceros y acelerar de inmediato los ciclos de actualizaci贸n.

Ante esta transformaci贸n del panorama, Check Point aboga por una estrategia de seguridad nativa de IA que proteja de extremo a extremo: desde la supervisi贸n del uso de herramientas corporativas y la prevenci贸n de fugas de datos confidenciales por parte de los empleados (Workforce AI Security y Generative AI Security) , hasta la verificaci贸n de pol铆ticas de acceso a bases de datos (MCP Security) y la protecci贸n de cl煤steres de servidores en centros de datos (AI Factory Firewall). El panorama de amenazas ha cambiado, y la postura de seguridad global debe evolucionar de inmediato.

Comentarios