Ciberdelincuentes integran la IA para atacar cadenas de suministro
La inteligencia artificial se ha consolidado como una capacidad operativa fundamental y un objetivo estratégico para los grupos de ciberdelincuencia global.
Informe Threat Hunting 2026 CrowdStrike
Según el Informe Threat Hunting 2026 de CrowdStrike, los atacantes utilizan esta tecnología para explotar vulnerabilidades críticas en cuestión de horas y escalar ofensivas contra las cadenas de suministro de software. Esta integración técnica permite a los criminales abusar de los grandes modelos de lenguaje (LLM) empresariales y seguir las cargas de trabajo hasta entornos de nube.
La IA como multiplicador de fuerza criminal
La tecnología no solo actúa como herramienta, sino como un multiplicador de fuerza que acelera drásticamente el volumen de actividad maliciosa. La firma ha detectado que las alertas generadas por agentes de IA crecen 2,5 veces más rápido que las originadas por analistas humanos. En un incidente destacado, una sola campaña lanzó cerca de 200.000 solicitudes a modelos de IA en tan solo dos minutos, demostrando una capacidad de saturación sin precedentes.
Este ecosistema se ha convertido en el nuevo campo de batalla para la cadena de suministro. El actor vinculado a Corea del Norte, STARDUST CHOLLIMA, logró comprometer 131 paquetes de confianza en frameworks de IA Mastra mediante la introducción de código malicioso en npm. Durante la primera mitad de 2026, el 87 % de las amenazas detectadas en registros de software correspondieron a este tipo de paquetes maliciosos.
El fin de los márgenes de reacción
La velocidad de explotación se ha reducido a márgenes de tiempo críticos para los equipos de defensa. El 88 % de las vulnerabilidades con prueba de concepto (PoC) publicadas son explotadas en las primeras 48 horas. Sin embargo, actores vinculados a China como VAULT PANDA y GENESIS PANDA han logrado lanzar ataques deliberados en menos de 24 horas tras la divulgación de los fallos de seguridad.
Paralelamente, la actividad criminal en la nube ha experimentado un incremento del 171 %, impulsada por el robo de credenciales y el abuso de LLM. Las técnicas de autenticación de confianza también sufren una degradación de su seguridad; las intrusiones mediante vishing se han duplicado, mientras que los intentos de device code phishing han crecido 15 veces en solo seis meses. En entornos SaaS con inicio de sesión único (SSO), grupos como SNARKY SPIDER han ejecutado robos de datos en menos de 5 minutos tras el secuestro de una cuenta.
“La IA ya está integrada en las operaciones de los ciberdelincuentes, transformando la planificación y ejecución de los ataques”, afirma Adam Meyers, director de operaciones contra adversarios. El directivo sentencia que el éxito de las organizaciones dependerá de proteger la IA con la misma intensidad con la que se adopta, utilizando la propia tecnología para defenderse a la velocidad del adversario.
(silicon.es)
Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú
Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario