La inteligencia artificial duplica los ciberataques patrocinados por China, según una firma taiwanesa
Grupos de hackers respaldados por el gobierno chino han más que duplicado sus ataques desde que comenzaron a usar modelos de IA como DeepSeek para escribir código malicioso y escanear redes, según la empresa de seguridad TeamT5.
Grupos de hackers respaldados por el gobierno chino han duplicado sus ciberataques desde que usan modelos de IA (sistemas que generan texto y código automáticamente) como DeepSeek, ChatGPT y Claude Code para escribir exploits (programas que aprovechan vulnerabilidades) y escanear redes, según la empresa de ciberseguridad taiwanesa TeamT5.

Los grupos de hackers patrocinados por el Estado chino han más que duplicado el volumen de sus ciberataques desde que empezaron a utilizar modelos de inteligencia artificial para automatizar tareas técnicas, según informó TeamT5, una empresa de ciberseguridad taiwanesa. Estos grupos utilizan herramientas como DeepSeek (un modelo de lenguaje chino de código abierto que genera texto y código), ChatGPT y Claude Code (un asistente de programación de la empresa Anthropic) para escribir exploits (programas diseñados para aprovechar vulnerabilidades en sistemas informáticos) y escanear redes en busca de puntos débiles.
El uso de IA permite a estos grupos acelerar procesos que antes requerían programadores expertos y semanas de trabajo. Ahora pueden generar código malicioso funcional, adaptar ataques a diferentes sistemas y automatizar el reconocimiento de redes de forma masiva, lo que explica el notable aumento en la frecuencia y sofisticación de las operaciones. TeamT5, que monitoriza amenazas dirigidas principalmente contra infraestructuras taiwanesas, observó este cambio a lo largo del último año.
La preocupación no se limita a China. Un estudio reciente en Reino Unido muestra que las capacidades para ciberataques de los modelos de IA de código abierto (aquellos cuyos pesos y arquitectura están disponibles públicamente para que cualquiera los descargue y use) están alcanzando rápidamente a las de herramientas comerciales cerradas. Esto significa que grupos con menos recursos económicos pueden acceder a tecnología de IA avanzada sin necesidad de pagar suscripciones ni depender de empresas estadounidenses o europeas.
El informe subraya un dilema creciente en la industria tecnológica: los mismos modelos que democratizan el acceso a la programación y facilitan el desarrollo de software también bajan la barrera de entrada para actores maliciosos. Mientras la comunidad de seguridad debate cómo regular el acceso a estos modelos sin frenar la innovación, los equipos de defensa de infraestructuras críticas se enfrentan a un volumen de amenazas sin precedentes, generadas cada vez más por máquinas en lugar de humanos.


