Esta IA es la favorita de los hackers para realizar ciberataques (y no es Claude)
El auge de la inteligencia artificial ha abierto nuevas vías no solo para la innovación, sino también para quienes buscan explotar sus capacidades con fines maliciosos. En los últimos meses, un modelo de IA de código abierto llamado DeepSeek se ha convertido en la herramienta preferida por ciertos grupos de ciberdelincuentes, especialmente aquellos vinculados a actores estatales. Según investigaciones recientes, colectivos asociados al gobierno chino han duplicado la frecuencia de sus ataques desde que incorporaron esta tecnología a sus operaciones. Pero, ¿qué hace que DeepSeek sea tan atractivo para estos grupos?
La respuesta no está en que la IA sea capaz de hackear sistemas por sí sola, algo que, por ahora, sigue siendo ciencia ficción. Lo que sí permite es agilizar y optimizar tareas repetitivas dentro de un ciberataque, como el reconocimiento de objetivos, la generación de código malicioso o el movimiento lateral dentro de redes ya comprometidas. Por ejemplo, el grupo Grimfengxi utilizó DeepSeek para programar exploits, mientras que otro colectivo, Huapi, lo empleó para atacar el sistema de correo de una empresa taiwanesa. Incluso se han documentado casos en los que la IA ha ayudado a mapear dominios corporativos o a recopilar direcciones IP, como hizo Teleboyi al identificar más de 1.000 objetivos potenciales.
¿Por qué DeepSeek y no otros modelos?
Los expertos señalan que la popularidad de DeepSeek entre los hackers no es casual. A diferencia de modelos occidentales como los de OpenAI o Anthropic, que incorporan restricciones de seguridad más estrictas, DeepSeek ofrece un equilibrio entre potencia y accesibilidad. "Es lo suficientemente capaz para ser útil, pero sin las barreras que complican el trabajo de los atacantes", explica un analista de ciberseguridad. Esto no significa que otros modelos no se utilicen: el grupo Slime22, por ejemplo, combinó DeepSeek con Claude Code para hacerse pasar por un ingeniero de seguridad y acceder a sistemas corporativos.
Sin embargo, es importante matizar que la IA no está reemplazando el factor humano en los ciberataques. Aunque se han registrado intentos de automatizar procesos —como el caso documentado por Unit 42, donde un sistema basado en DeepSeek analizó miles de instalaciones vulnerables—, los resultados han sido limitados. En la práctica, la mayoría de los ataques exitosos siguen requiriendo intervención manual, ya que la IA aún no es capaz de superar obstáculos como la autenticación o las defensas activas de las redes. Incluso en entornos controlados, donde se simulan condiciones ideales, los modelos muestran limitaciones claras.
Qué significa para tu negocio
Para una pyme, especialmente en sectores como la construcción, las reformas o los servicios técnicos, esta noticia es un recordatorio de que las amenazas evolucionan, pero también lo hacen las herramientas para combatirlas. Que los ciberdelincuentes utilicen IA no implica que tu empresa esté indefensa: al contrario, refuerza la necesidad de adoptar medidas básicas pero efectivas. Por ejemplo, mantener los sistemas actualizados, usar contraseñas robustas y autenticación multifactor, o formar a los empleados para reconocer intentos de phishing. La IA de LaiaDesk puede ayudarte a monitorizar actividad sospechosa en tus redes o a detectar patrones anómalos en el tráfico de datos, pero la primera línea de defensa sigue siendo la concienciación y los protocolos de seguridad bien establecidos. En un entorno donde los atacantes optimizan sus métodos, la prevención y la vigilancia proactiva son más importantes que nunca.
Fuente original: Hipertextual
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.