{"id":1979,"date":"2026-05-25T07:01:47","date_gmt":"2026-05-25T07:01:47","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=1979"},"modified":"2026-05-25T07:01:47","modified_gmt":"2026-05-25T07:01:47","slug":"detectan-mas-de-92-000-ciberataques-escondidos-tras-falsas-herramientas-de-ia","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=1979","title":{"rendered":"Detectan m\u00e1s de 92.000 ciberataques escondidos tras falsas herramientas de IA"},"content":{"rendered":"<div>\n<p>Desde enero hasta comienzos de mayode2026, las soluciones de <strong>Kaspersky<\/strong> han detectado m\u00e1s de 92.000 ciberataques disfrazados de populares agentes y servicios de Inteligencia Artificial (IA). Los ciberdelincuentes explotaron marcas de confianza para atraer a las v\u00edctimas y lograr que descargaran archivos maliciosos. Las falsas aplicaciones de ChatGPT representaron el 49% de todos los ataques detectados, mientras que Claude y Gemini concentraron un 18% cada una. Kaspersky present\u00f3 estos datos durante Kaspersky HORIZONS, su conferencia anual de referencia en Europa, celebrada el 19 de mayo en Roma, donde la compa\u00f1\u00eda destac\u00f3 los riesgos emergentes a los que se enfrentan las organizaciones y las infraestructuras cr\u00edticas.<\/p>\n<p>Desde comienzos de a\u00f1o, los analistas de Kaspersky han identificado m\u00e1s de <strong>15.000<\/strong> muestras de malware que se hac\u00edan pasar por software de IA agentiva, incluidas falsas versiones de herramientas en r\u00e1pido crecimiento como OpenClaw. Entre las muestras hab\u00eda troyanos bancarios, spyware, stealers para el robo de credenciales bancarias, exploits y descargadores de malware capaces de desplegar cargas maliciosas adicionales.<\/p>\n<p>En mayo de 2026, el equipo Global Research and Analysis Team (GReAT) de Kaspersky tambi\u00e9n ha descubierto una nueva campa\u00f1a vinculada al grupo de amenazas persistentes avanzadas (APT) Silver Fox. En esta operaci\u00f3n, los ciberdelincuentes distribu\u00edan falsas aplicaciones de Claude AI para Windows, macOS y Linux dirigidas a usuarios interesados en herramientas de IA. Una vez ejecutados, los instaladores maliciosos desplegaban malware de forma silenciosa en los dispositivos de las v\u00edctimas, permitiendo mantener acceso persistente a sistemas comprometidos e informaci\u00f3n sensible.<\/p>\n<p><strong>Investigaciones previas de Kaspersky tambi\u00e9n identificaron infostealers disfrazados de Claude Code, OpenClaw y otras herramientas de IA agentiva<\/strong>, lo que pone de manifiesto una tendencia m\u00e1s amplia: los actores maliciosos est\u00e1n aprovechando cada vez m\u00e1s la confianza depositada en plataformas y servicios de IA ampliamente utilizados.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Cadena de suministro, objetivo clave en los ecosistemas IA<\/strong><\/h2>\n<p>Seg\u00fan una <a href=\"https:\/\/www.kaspersky.es\/about\/press-releases\/el-98-de-las-empresas-espanolas-planea-usar-ia-en-sus-soc?srsltid=AfmBOoqlpTqRZuDiNgm96OY3pxhhfZRRSCoUqDkOASrt8fzgHnmn6H5X\" target=\"_blank\" rel=\"noreferrer noopener\">investigaci\u00f3n de Kaspersky<\/a>, el <strong>98% de las compa\u00f1\u00edas en Espa\u00f1a planea utilizar IA dentro de sus procesos de seguridad<\/strong>. Sin embargo, los ciberdelincuentes est\u00e1n dirigiendo cada vez m\u00e1s sus esfuerzos hacia cadenas de suministro, herramientas de IA open source y marcas de confianza para acceder a sistemas corporativos y datos sensibles. De hecho, el compromiso de la cadena de suministro se est\u00e1 convirtiendo en uno de los riesgos m\u00e1s cr\u00edticos asociados a la adopci\u00f3n de IA. A medida que las organizaciones dependen de ecosistemas de IA interconectados, un \u00fanico componente comprometido puede exponer redes completas y afectar a m\u00faltiples organizaciones.<\/p>\n<p>Un ejemplo reciente fue el compromiso de LiteLLM, una popular librer\u00eda de Python utilizada para acceder a modelos de IA y que registraba aproximadamente 97 millones de descargas mensuales en todo el mundo. El c\u00f3digo malicioso integrado en la herramienta era capaz de robar credenciales de bases de datos, archivos de wallets de criptomonedas y otra informaci\u00f3n sensible.<\/p>\n<p>Los ciberdelincuentes tambi\u00e9n est\u00e1n camuflando herramientas maliciosas como soluciones, complementos y servicios de IA leg\u00edtimos, dise\u00f1ados para parecer fiables, con el fin de animar a los usuarios a facilitar voluntariamente datos confidenciales o a instalar malware.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Los sistemas de inteligencia artificial se enfrentan a nuevos riesgos de seguridad<\/strong><\/h2>\n<p>M\u00e1s all\u00e1 del malware tradicional y las ciberamenazas a la cadena de suministro, las organizaciones tambi\u00e9n deben afrontar riesgos inherentes a los propios sistemas de IA, como filtraciones de datos, conjuntos de datos sesgados o manipulados, ataques de data poisoning, prompt injection o comportamientos impredecibles y alucinaciones de los modelos. Los expertos de Kaspersky tambi\u00e9n alertan del crecimiento de las denominadas \u201cmalicious skills\u201d: capacidades ocultas integradas en flujos de trabajo de IA que pueden presentarse como plugins, prompts o extensiones leg\u00edtimas, pero que est\u00e1n dise\u00f1adas para ejecutar acciones maliciosas de forma encubierta.<\/p>\n<h2 class=\"wp-block-heading\"><strong>La automatizaci\u00f3n ampl\u00eda las capacidades, pero tambi\u00e9n aumenta los riesgos<\/strong><\/h2>\n<p>Las organizaciones esperan que la IA mejore la eficiencia operativa: seg\u00fan la <a href=\"https:\/\/www.kaspersky.es\/about\/press-releases\/el-98-de-las-empresas-espanolas-planea-usar-ia-en-sus-soc?srsltid=AfmBOoqlpTqRZuDiNgm96OY3pxhhfZRRSCoUqDkOASrt8fzgHnmn6H5X\" target=\"_blank\" rel=\"noreferrer noopener\">investigaci\u00f3n de Kaspersky<\/a><strong>, el 59% de las compa\u00f1\u00edas espa\u00f1olas prev\u00e9 reforzar sus capacidades de detecci\u00f3n de amenazas mediante IA, mientras que el 37% espera automatizar capacidades de respuesta<\/strong>.<\/p>\n<p>Sin embargo, la automatizaci\u00f3n tambi\u00e9n puede introducir nuevos riesgos. Los errores generados por sistemas de IA pueden escalar r\u00e1pidamente y determinadas decisiones automatizadas pueden producirse sin supervisi\u00f3n suficiente. Los expertos subrayan que el factor humano sigue siendo uno de los principales riesgos de seguridad, incluida la excesiva confianza en tecnolog\u00edas de IA, el mal uso de los sistemas y la falta de vigilancia operativa.<\/p>\n<p>La escasez de profesionales cualificados en ciberseguridad, junto con la evoluci\u00f3n de amenazas impulsadas por IA y los desaf\u00edos relacionados con la calidad de los datos, hace esencial contar con una estrategia estructurada de implementaci\u00f3n de IA.<\/p>\n<p>Implementar la automatizaci\u00f3n basada en IA requiere un enfoque sistem\u00e1tico y bien planificado. Los analistas de Kaspersky recomiendan a las organizaciones adoptar los siguientes principios:<\/p>\n<ul class=\"wp-block-list\">\n<li>Estandarizaci\u00f3n: interfaces, formatos de datos y protocolos de comunicaci\u00f3n unificados para garantizar un control y seguridad consistentes entre sistemas.<\/li>\n<li>Intercambio m\u00ednimo necesario de datos: cada parte debe recibir \u00fanicamente los datos estrictamente necesarios para desempe\u00f1ar su funci\u00f3n.<\/li>\n<li>Confianza gestionada: identificaci\u00f3n clara de qui\u00e9n o qu\u00e9 interact\u00faa con el sistema, incluidos permisos definidos para agentes y servicios de IA.<\/li>\n<li>Supervisi\u00f3n humana: capacidad de intervenir manualmente en procesos cr\u00edticos cuando sea necesario.<\/li>\n<li>Despliegue gradual: implementaci\u00f3n progresiva con escenarios de reversi\u00f3n previamente definidos para reducir riesgos operativos.<\/li>\n<\/ul>\n<p><em>\u201cLa introducci\u00f3n de agentes de IA en entornos corporativos cambia la propia naturaleza de la confianza. Cada acci\u00f3n automatizada pasa a formar parte de una cadena m\u00e1s amplia de sistemas e intercambios de datos, lo que significa que la seguridad ya no consiste \u00fanicamente en proteger endpoints, sino en controlar c\u00f3mo se propagan la inteligencia, los permisos y las decisiones a trav\u00e9s de procesos interconectados impulsados por IA\u201d,<\/em> explica <strong>Dmitry Galov, responsable del equipo Global Research &amp; Analysis Team de Kaspersky para Rusia y CIS<\/strong>.<\/p>\n<p>En su intervenci\u00f3n en la conferencia, <strong>Luana Lo Piccolo<\/strong>, <strong>asesora s\u00e9nior en Derecho Tecnol\u00f3gico, Gobernanza de la IA y Asuntos Digitales Globales<\/strong>, afirm\u00f3 <em>que \u201ca medida que los sistemas de IA evolucionan de simples asistentes a actores aut\u00f3nomos, el reto ya no es solo la resiliencia t\u00e9cnica, sino la autonom\u00eda responsable\u201d<\/em>. Hizo hincapi\u00e9 en que las organizaciones deben adoptar marcos de gobernanza que definan claramente en qu\u00e9 \u00e1mbitos sigue siendo esencial la supervisi\u00f3n humana, c\u00f3mo se distribuye la responsabilidad y c\u00f3mo mantener el control a medida que los sistemas de IA operan con mayor velocidad, escala y autonom\u00eda.<\/p>\n<p>Desde una perspectiva t\u00e9cnica, <strong>Andrea Fumagalli<\/strong>, <strong>asesor de ciberseguridad e IA<\/strong>, subray\u00f3 que <em>\u201clas organizaciones deben adoptar una mentalidad de \u201casumir la brecha\u201d e ir m\u00e1s all\u00e1 de la resiliencia tradicional hacia la resistencia en materia de ciberseguridad, especialmente a medida que las amenazas impulsadas por la IA se vuelven m\u00e1s r\u00e1pidas, m\u00e1s aut\u00f3nomas y cada vez m\u00e1s coordinadas. En un futuro pr\u00f3ximo, estas amenazas podr\u00edan tener un impacto sin precedentes, sobre todo si se combinan con los avances en la computaci\u00f3n cu\u00e1ntica\u201d.<\/em><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Desde enero hasta comienzos de mayode2026, las soluciones de Kaspersky han detectado m\u00e1s de 92.000 ciberataques disfrazados de<\/p>\n","protected":false},"author":1,"featured_media":1833,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[30,478,958,959,534,33,445],"class_list":["post-1979","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-ciberataques","tag-detectan","tag-escondidos","tag-falsas","tag-herramientas","tag-mas","tag-tras"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/1979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1979"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/1979\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/1833"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}