Read Time:2 Minute

Hasta hace poco, para atacar varios bancos en paralelo uno imaginaba una operación grande, con equipos especializados y mucha infraestructura detrás. La investigación de CrowdStrike sobre una serie de ataques en Corea del Sur apunta a algo bastante más inquietante: una sola persona, apoyada por un agente de IA, podría escalar mucho más de lo que antes parecía posible.

CrowdStrike cree haber identificado a un sospechoso de 26 años radicado en Guangdong, China, vinculado con ataques contra al menos nueve bancos surcoreanos. La investigación señala el uso de ARTEX, un agente de IA orientado a seguridad ofensiva, junto con Claude, de Anthropic.

El punto no es que la IA “hackeara sola”

La evidencia disponible no describe a una inteligencia artificial tomando la iniciativa por su cuenta. Habla de una persona utilizando herramientas de IA para acelerar investigación, escritura de código, automatización y otras tareas del ataque.

Ese matiz importa. El riesgo no es una máquina malvada improvisando una intrusión, sino un atacante humano que puede hacer mucho más trabajo en menos tiempo.

Te puede interesar  Gyazo expuso metadatos de 174 millones de imágenes que sus usuarios ya habían borrado

Shinhan informó datos de unas 25.000 personas comprometidos

Entre las entidades afectadas aparece Shinhan Bank, que reportó información correspondiente a aproximadamente 25.000 personas expuesta en el incidente.

KB Kookmin y otras instituciones también han estado involucradas en la investigación, mientras autoridades surcoreanas intentan determinar el alcance total.

ARTEX está pensado para probar sistemas, pero puede usarse al revés

ARTEX fue publicado en GitHub por un investigador chino de seguridad y está orientado a pruebas y evaluación de vulnerabilidades. Como ocurre con muchas herramientas ofensivas, la misma capacidad que ayuda a encontrar fallas puede servir para explotarlas.

Su integración con modelos de lenguaje permite automatizar pasos que antes requerían más trabajo manual.

Claude aparece como herramienta, no como autor del ataque

Reuters indica que CrowdStrike encontró rastros de sesiones de programación con IA y uso de Claude durante la operación.

No hay evidencia pública de que Anthropic haya autorizado o conocido la actividad mientras ocurría. Como con cualquier plataforma de propósito general, el desafío está en detectar cuándo una herramienta legítima se utiliza para algo que viola sus reglas.

Te puede interesar  Los agentes de IA necesitan identidad y permisos propios: el nuevo problema que NTT DATA y Palo Alto quieren resolver

En Ohzom ya contamos que OpenAI y Anthropic apoyaron en Australia reglas obligatorias para reportar incidentes provocados por agentes de IA. Este caso muestra por qué la conversación dejó de ser teórica.

La gran preocupación es la escala

Un atacante experimentado siempre pudo automatizar partes de su trabajo. Lo nuevo es que un agente puede ayudar a encadenar tareas, resumir resultados, modificar código y adaptarse a obstáculos con menos intervención.

Eso reduce la distancia entre lo que puede hacer un individuo y lo que antes requería un equipo completo.

Corea del Sur está tratando esto como un problema nacional

El presidente Lee Jae Myung pidió reforzar las defensas frente a ataques potenciados por IA. La investigación policial continúa y China ha negado participación estatal, reiterando su oposición a actividades de hacking.

No sabemos todavía si todos los ataques atribuidos al mismo actor terminarán conectados de forma definitiva. Pero la señal ya está ahí: la IA no necesita inventar una vulnerabilidad nueva para cambiar la ciberseguridad. Le basta con hacer más rápido al atacante que ya sabe qué buscar.

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Agregar un comentario

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

Primer Embraer E195-E2 que se incorporará a la flota de LATAM Airlines Brasil Previous post Buenas noticias para quienes odian el asiento del medio: LATAM empieza a sumar aviones con configuración 2-2
Puedes cambiar de cuenta, pero no de mano: investigan cómo reconocer tramposos de Counter-Strike por su mouse y teclado Next post Puedes cambiar de cuenta, pero no de mano: investigan cómo reconocer tramposos de Counter-Strike por su mouse y teclado
Ads Blocker Image Powered by Code Help Pro

¡Ayúdanos!

Los anuncios nos permiten mantener este proyecto vivo. Ayúdanos desactivando tu bloqueador de anuncios y danos una mano.

Powered By
100% Free SEO Tools - Tool Kits PRO