Mundo Ciberseguridad

Hackers vinculados a China duplicaron sus ciberataques tras incorporar la inteligencia artificial DeepSeek

Una investigación de la consultora taiwanesa TeamT5 reveló que grupos de ciberdelincuentes patrocinados por Beijing duplicaron sus ofensivas al automatizar el desarrollo de exploits y el reconocimiento de redes con DeepSeek.

Martes, 25 de Agosto de 2026

Los grupos de ciberdelincuentes vinculados al régimen de China más que duplicaron el volumen de sus incursiones informáticas tras incorporar el modelo de inteligencia artificial DeepSeek y otras herramientas de código abierto a sus flujos de trabajo. Así lo constató un exhaustivo informe técnico de la firma de ciberseguridad TeamT5, con sede en Taiwán, que documentó el empleo de estos algoritmos en diversas fases delictivas, desde el reconocimiento inicial de infraestructuras hasta la escritura y optimización de código malicioso.

De acuerdo con los especialistas, la tecnología de DeepSeek se consolidó como la opción predilecta de las células de intrusión chinas debido a su elevada potencia de cómputo, costos operativos mínimos y barreras de seguridad significativamente más permisivas que las de sus competidores estadounidenses. En ese sentido, el analista jefe de TeamT5, Charles Li, advirtió ante Bloomberg News que mientras los modelos de OpenAI o Anthropic cuentan con filtros de contención más rígidos que demandan técnicas complejas de evasión (jailbreaking), la herramienta china otorga un margen de maniobra directo para la generación de vectores de ataque.

Grupos identificados, uso de modelos occidentales y mercado negro

El relevamiento de TeamT5 identificó a diversos colectivos estatales en operaciones concretas con inteligencia artificial:

  • Grimfengxi: Utilizó el modelo chino para compilar y automatizar códigos de explotación de vulnerabilidades (exploits).

  • Huapi: Empleó algoritmos de procesamiento para vulnerar plataformas de correo corporativo de una firma tecnológica en Taiwán.

  • Teleboyi: Aprovechó la IA para procesar más de mil direcciones IP y mapear los dominios corporativos de empresas objetivo.

  • Colectivo Mustang Panda: Vinculado al Departamento de Justicia de EE.UU., fue identificado como cliente de empresas desarrolladoras que comercializan herramientas de intrusión por valores de entre USD 44.500 y USD 74.000 (300.000 a 500.000 yuanes).

El fenómeno de la IA ofensiva también alcanzó a los desarrollos de Silicon Valley. La compañía de seguridad CyCraft documentó ataques donde se recurrió a ChatGPT de OpenAI para intentar descifrar bases de datos sustraídas de la aplicación de mensajería Signal. Asimismo, el grupo Slime22 manipuló Claude Code de Anthropic para ejecutar desplazamientos laterales con plataformas de penetración como Kali Linux, replicando antecedentes como el de la célula GTG-1002, que operó de manera prácticamente autónoma campañas de espionaje contra unas 30 entidades gubernamentales, financieras y químicas a nivel global.

Fuente: Infobae