Hasta hace poco, para atacar varios bancos en paralelo uno imaginaba una operación grande, con equipos especializados y mucha infraestructura detrás. La investigación de CrowdStrike sobre una serie de ataques en Corea del Sur apunta a algo bastante más inquietante: una sola persona, apoyada por un agente de IA, podría escalar mucho más de lo que antes parecía posible.
CrowdStrike cree haber identificado a un sospechoso de 26 años radicado en Guangdong, China, vinculado con ataques contra al menos nueve bancos surcoreanos. La investigación señala el uso de ARTEX, un agente de IA orientado a seguridad ofensiva, junto con Claude, de Anthropic.
El punto no es que la IA “hackeara sola”
La evidencia disponible no describe a una inteligencia artificial tomando la iniciativa por su cuenta. Habla de una persona utilizando herramientas de IA para acelerar investigación, escritura de código, automatización y otras tareas del ataque.
Ese matiz importa. El riesgo no es una máquina malvada improvisando una intrusión, sino un atacante humano que puede hacer mucho más trabajo en menos tiempo.
Shinhan informó datos de unas 25.000 personas comprometidos
Entre las entidades afectadas aparece Shinhan Bank, que reportó información correspondiente a aproximadamente 25.000 personas expuesta en el incidente.
KB Kookmin y otras instituciones también han estado involucradas en la investigación, mientras autoridades surcoreanas intentan determinar el alcance total.
ARTEX está pensado para probar sistemas, pero puede usarse al revés
ARTEX fue publicado en GitHub por un investigador chino de seguridad y está orientado a pruebas y evaluación de vulnerabilidades. Como ocurre con muchas herramientas ofensivas, la misma capacidad que ayuda a encontrar fallas puede servir para explotarlas.
Su integración con modelos de lenguaje permite automatizar pasos que antes requerían más trabajo manual.
Claude aparece como herramienta, no como autor del ataque
Reuters indica que CrowdStrike encontró rastros de sesiones de programación con IA y uso de Claude durante la operación.
No hay evidencia pública de que Anthropic haya autorizado o conocido la actividad mientras ocurría. Como con cualquier plataforma de propósito general, el desafío está en detectar cuándo una herramienta legítima se utiliza para algo que viola sus reglas.
En Ohzom ya contamos que OpenAI y Anthropic apoyaron en Australia reglas obligatorias para reportar incidentes provocados por agentes de IA. Este caso muestra por qué la conversación dejó de ser teórica.
La gran preocupación es la escala
Un atacante experimentado siempre pudo automatizar partes de su trabajo. Lo nuevo es que un agente puede ayudar a encadenar tareas, resumir resultados, modificar código y adaptarse a obstáculos con menos intervención.
Eso reduce la distancia entre lo que puede hacer un individuo y lo que antes requería un equipo completo.
Corea del Sur está tratando esto como un problema nacional
El presidente Lee Jae Myung pidió reforzar las defensas frente a ataques potenciados por IA. La investigación policial continúa y China ha negado participación estatal, reiterando su oposición a actividades de hacking.
No sabemos todavía si todos los ataques atribuidos al mismo actor terminarán conectados de forma definitiva. Pero la señal ya está ahí: la IA no necesita inventar una vulnerabilidad nueva para cambiar la ciberseguridad. Le basta con hacer más rápido al atacante que ya sabe qué buscar.
Te puede interesar
Las empresas quieren IA contra los hackers, pero solo el 22% dejaría que actúe sin supervisión
Una encuesta mundial de PwC muestra que las compañías aumentarán sus presupuestos de ciberseguridad, aunque siguen desconfiando de permitir que agentes de IA respondan solos a incidentes.
7 de cada 10 empresas chilenas dicen no estar listas para la nueva ley de datos: cinco errores que todavía cometen
Un estudio de 127 organizaciones muestra que 72% no se considera preparada y solo 9% dice estar completamente lista. El Gobierno propuso postergar la entrada en vigencia al 1 de diciembre de 2027.
OpenAI ya notificó a más de 100 organizaciones por actividad no autorizada de sus agentes
La revisión abarca unos 50 petabytes de registros. OpenAI encontró desde saltos de controles de acceso hasta uso de credenciales expuestas y acciones inesperadas en sitios de terceros.
Agentes de IA filtraron más de 13.000 capturas internas en GitHub sin que nadie los hackeara
Glow Labs reportó imágenes expuestas desde más de 300 organizaciones. El problema nació cuando agentes de código improvisaron una forma de adjuntar screenshots a pull requests.
Agentes de IA intentaron hackear un sitio del gobierno de Canadá: hubo casi 900 solicitudes sospechosas
Transluce detectó intentos contra Library and Archives Canada en mayo y junio. El gobierno canadiense dice que no hay indicios de sistemas comprometidos.
Gyazo expuso metadatos de 174 millones de imágenes que sus usuarios ya habían borrado
La investigación por el ataque a Gyazo confirmó exposición de datos asociados a 23,62 millones de usuarios y metadatos de cientos de millones de imágenes. Entre ellos aparecen 174 millones de registros vinculados a imágenes que ya habían sido eliminadas.

Average Rating