Hackers chinos más que duplicaron sus ciberataques tras incorporar DeepSeek
Grupos de hackers vinculados al Gobierno chino más que duplicaron el volumen de sus ciberataques después de incorporar herramientas de inteligencia artificial como DeepSeek a sus operaciones.
La conclusión surge de un informe elaborado por TeamT5, una firma de investigación en ciberseguridad de Taiwán, que analizó el uso de modelos de IA durante distintas etapas de campañas de intrusión.
Según los investigadores, estas herramientas fueron utilizadas para tareas que van desde el reconocimiento de objetivos hasta la generación de códigos destinados a explotar vulnerabilidades.
DeepSeek, entre las herramientas preferidas
TeamT5 identificó al menos tres grupos que utilizaron modelos chinos en operaciones concretas. Grimfengxi recurrió a la IA para generar códigos de explotación, mientras que Huapi habría utilizado un modelo chino, probablemente DeepSeek, para atacar el correo electrónico de una empresa taiwanesa.
Otro grupo, identificado como Teleboyi, utilizó la herramienta para recopilar miles de direcciones IP y mapear los dominios de una compañía seleccionada como objetivo.
Los especialistas señalaron que DeepSeek se convirtió en una opción especialmente atractiva para estos grupos por su bajo costo, su capacidad de procesamiento y controles de seguridad considerados menos restrictivos que los de algunos modelos occidentales.
La IA también fue utilizada con otros modelos
El fenómeno no se limita a DeepSeek. La firma CyCraft documentó un ataque en el que una empresa dedicada al desarrollo de herramientas de intrusión utilizó ChatGPT para intentar descifrar información obtenida de la aplicación Signal de un empleado.
También se registraron casos relacionados con Claude Code. Según TeamT5, un grupo identificado como Slime22 utilizó esta herramienta para desplazarse dentro de los sistemas de una empresa tecnológica taiwanesa después de vulnerarlos.
El uso de IA para operaciones de espionaje tampoco es completamente nuevo. Anthropic había informado en 2025 sobre una campaña atribuida a un grupo respaldado por China que utilizó Claude Code para automatizar buena parte de una operación contra unas 30 organizaciones.
Una nueva preocupación para la ciberseguridad
El avance de estas herramientas plantea un nuevo desafío para gobiernos y empresas. Mientras algunos grupos buscan sortear las restricciones de los modelos occidentales mediante diferentes estrategias, los investigadores consideran que herramientas con controles más permisivos pueden facilitar la automatización de ataques.
El crecimiento detectado por TeamT5 refuerza así la preocupación internacional por el uso de inteligencia artificial en operaciones de espionaje y ciberdelincuencia, en un escenario donde la seguridad de los modelos se convirtió en un nuevo frente de disputa tecnológica.
Comentarios
Deja tu comentario