IA já cria frameworks autônomos de ciberameaças
2026-09-08
Las amenazas cibernéticas están pasando de simples interacciones con modelos de lenguaje a marcos de trabajo de IA multiagentes, capaces de automatizar ataques complejos con una velocidad nunca antes vista. Según un informe del Google Threat Intelligence Group (GTIG), los atacantes han avanzado más allá de los comandos simples para integrar la inteligencia artificial en múltiples fases de un ataque.
En un incidente observado, un atacante con fines económicos utilizó agentes de IA para construir y ejecutar una campaña masiva de recolección de credenciales (datos de acceso) en menos de seis horas. Estos agentes realizaron escaneos de vulnerabilidades, recolectaron miles de claves, solucionaron fallos en tiempo real, rotaron direcciones IP y usaron infraestructura en la nube comprometida para evitar ser detectados.
El informe también advierte sobre riesgos en la cadena de suministro de software. Se observó que el uso de herramientas de codificación asistida por IA aceleró los ciclos de desarrollo, pero también amplió los riesgos. Desde marzo de 2026, el grupo de amenazas UNC6780 (TeamPCP) ha utilizado métodos para engañar a asistentes de codificación de IA y escáneres de seguridad en ecosistemas como PyPI, npm y Docker Hub.
Además, se ha detectado un aumento en los ataques contra activos de IA propios, incluyendo modelos, códigos fuente y credenciales de API, afectando sectores como el gubernamental, militar, salud y medios. Se reportó el uso de un marco automatizado llamado 'Recon', que gestionaba más de 23.800 secretos (claves y contraseñas) en tiempo real.
Finalmente, el reporte menciona que actores de espionaje de Rusia y China están experimentando con la automatización de tareas a gran escala, usando modelos de lenguaje para coordinar herramientas complejas y tomar decisiones tácticas a 'velocidad de máquina'.
Qué significa para una pyme colombiana y cucuteña: La velocidad de los ataques ha cambiado: lo que antes tomaba días, ahora una IA lo hace en horas. Si su empresa usa herramientas de desarrollo asistidas por IA o almacena claves en la nube, no basta con tener un antivirus básico. Revise que sus empleados no estén usando asistentes de código sin supervisión y asegúrese de que la verificación en dos pasos esté activa en todas sus cuentas críticas, ya que los atacantes ahora pueden recolectar y probar miles de claves automáticamente.