www.zonamovilidad.es
sábado 08 de agosto de 2026, 11:00h

Escucha la noticia

CrowdStrike alerta de que la inteligencia artificial ha dejado de ser una tecnología emergente para convertirse en un elemento central de la ciberdelincuencia, según su nuevo Informe Threat Hunting 2026 revela que los atacantes ya utilizan IA para acelerar la explotación de vulnerabilidades, comprometer cadenas de suministro de software, atacar infraestructuras de IA empresariales y lanzar campañas cada vez más rápidas y sofisticadas.

La IA acelera los ataques y reduce el tiempo de explotación

El estudio muestra que la IA ya no solo actúa como una herramienta para los atacantes, sino también como un objetivo prioritario, las organizaciones que despliegan infraestructuras basadas en inteligencia artificial están viendo cómo los grupos criminales dirigen cada vez más sus esfuerzos contra modelos de lenguaje, plataformas cloud, cadenas de suministro de software y sistemas de autenticación.

Uno de los datos más llamativos del informe es la velocidad con la que los ciberdelincuentes aprovechan nuevas vulnerabilidades ya que, según CrowdStrike, el 88 % de las vulnerabilidades explotadas tras la publicación de una prueba de concepto (PoC) fueron atacadas durante las primeras 48 horas, en algunos casos, grupos vinculados a China, como VAULT PANDA y GENESIS PANDA, comenzaron a explotar fallos críticos en menos de 24 horas después de hacerse pública la vulnerabilidad.

Esta reducción drástica de los tiempos de respuesta dificulta enormemente el trabajo de las organizaciones, que disponen de un margen cada vez menor para aplicar parches antes de que los ataques comiencen, CrowdStrike explica que los atacantes ya utilizan inteligencia artificial para automatizar múltiples fases de sus campañas.

Entre ellas destacan la generación de payloads, comandos shell, código malicioso y otras tareas que anteriormente requerían mayor intervención manual, además, los investigadores documentan campañas capaces de enviar cerca de 200.000 solicitudes a modelos de IA en apenas dos minutos, lo que demuestra la capacidad de escalar ataques de forma masiva mediante automatización. La compañía también señala que las alertas generadas por agentes de IA crecieron 2,5 veces más rápido que las originadas por analistas humanos, una muestra del enorme incremento en el volumen y la velocidad de las actividades que los equipos de seguridad deben investigar.

La cadena de suministro de la IA entra en el punto de mira

Otro de los grandes focos del informe es la seguridad del ecosistema de desarrollo de inteligencia artificial, CrowdStrike identifica varios ataques dirigidos contra paquetes y dependencias de software utilizadas habitualmente en proyectos de IA. Uno de los casos más relevantes involucra al grupo norcoreano STARDUST CHOLLIMA, que consiguió introducir un paquete malicioso de npm en 131 frameworks de IA Mastra considerados de confianza.

Durante el primer semestre de 2026, el 87 % de las amenazas detectadas en registros de software correspondieron precisamente a paquetes maliciosos distribuidos mediante npm, una de las plataformas más utilizadas por desarrolladores, el informe también destaca la actividad del grupo de ciberdelincuencia ALTERED SPIDER, que comprometió más de 300 dependencias de software en un solo día con el objetivo de robar credenciales y obtener acceso posterior a infraestructuras en la nube.

La actividad maliciosa orientada a entornos en la nube aumentó un 171 %, impulsada principalmente por campañas de robo de credenciales, criptominería, abuso de modelos de lenguaje empresariales y sustracción de activos financieros digitales, este cambio responde al creciente uso de plataformas de IA alojadas en la nube, donde los atacantes buscan aprovechar tanto los modelos como los datos y credenciales asociados a ellos.

La autenticación se convierte en otro objetivo prioritario

El informe también identifica un incremento significativo de los ataques dirigidos contra los sistemas de autenticación considerados de confianza, as intrusiones mediante vishing se duplicaron durante el primer semestre del año, mientras que los intentos de device code phishing crecieron 15 veces respecto a periodos anteriores. Grupos como CORDIAL SPIDER y SNARKY SPIDER centraron parte de sus operaciones en comprometer aplicaciones SaaS integradas con sistemas de inicio de sesión único (SSO) para acceder a información corporativa.

“La IA ya está integrada en las operaciones de los ciberdelincuentes. Está transformando la manera en la que los ataques se planifican, ejecutan y escalan,

En uno de los incidentes analizados por CrowdStrike, SNARKY SPIDER tardó menos de cinco minutos desde el secuestro de una cuenta hasta la extracción de datos, reflejando la rapidez con la que actualmente se desarrollan estas operaciones. Para Adam Meyers, director de operaciones contra adversarios de CrowdStrike, la inteligencia artificial ya forma parte del funcionamiento habitual de los grupos criminales, “la IA ya está integrada en las operaciones de los ciberdelincuentes", según explica, esta tecnología está modificando la forma en que los ataques se planifican, ejecutan y escalan, al mismo tiempo que amplía la superficie que las organizaciones deben proteger.

El directivo considera que las empresas deberán adoptar una doble estrategia, tanto proteger sus propias plataformas de inteligencia artificial frente a nuevas amenazas como utilizar la IA como herramienta defensiva para responder con la misma velocidad que los atacantes. El informe concluye que la inteligencia artificial ya no representa únicamente una innovación tecnológica para las empresas, sino también un nuevo frente de batalla en materia de ciberseguridad, donde la rapidez de respuesta y la protección de infraestructuras críticas serán determinantes durante los próximos años.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios