Varios grupos de hackers vinculados a China están usando DeepSeek para duplicar sus ataques gracias a una característica de este modelo.
Fuente: Hipertextual.com
DeepSeek se ha convertido en la herramienta favorita de algunos grupos de hackers. Un análisis encontró que colectivos ligados al gobierno de China duplicaron sus ataques desde que comenzaron a usar este modelo de código abierto. A diferencia de lo que algunos piensan, la inteligencia artificial solo se utiliza para delegar tareas rutinarias y no para hackear sistemas de forma autónoma.
De acuerdo con Bloomberg, varios hackers vinculados al gobierno de China han encontrado una forma más efectiva de acceder a los sistemas de sus víctimas. La firma taiwanesa TeamT5 documentó que varios grupos multiplicaron sus operaciones desde que integraron DeepSeek y otros modelos en distintas fases de sus ataques. Según los investigadores, la IA se usa para tareas de reconocimiento, generación de código malicioso y movimiento lateral dentro de redes ya comprometidas.
Un grupo conocido como Grimfengxi se apoyó en DeepSek para generar código para programar exploits, mientras que Huapi usó la IA para atacar el sistema de correo de una empresa taiwanesa. Otro colectivo, identificado como Teleboyi, empleó el modelo para recolectar más de 1.000 direcciones IP y mapear los dominios de una compañía objetivo. Por último, un cuarto grupo conocido como Slime22 fue un paso más lejos y añadió Claude Code para hacerse pasar por un ingeniero que realizaba pruebas de seguridad en una empresa tecnológica de Taiwán.
Los hackers todavía no consiguen que la IA ejecute ciberataques autónomos
Uno de los temores de la IA es que sea capaz de llevar a cabo ciberataques de forma autónoma. Si hacemos memoria, esta fue una de varias razones por las que Estados Unidos frenó el despliegue de Claude Mythos y la IA más potente de OpenAI. Ambas empresas aseguraron que sus modelos podían ejecutar ataques complejos y resolver retos de vulnerabilidad de nivel experto.
La realidad es que los hackers todavía no consiguen usar la IA para automatizar ciberataques. Un caso documentado por la firma Unit 42 desveló que un atacante intentó vulnerar más de 460 objetivos combinando métodos autónomos y manuales. El sistema, construido sobre DeepSeek, buscó software vulnerable en internet, extrajo código de exploits desde GitHub y razonó de forma autónoma sobre qué objetivo atacar.
DeepSeek eligió una plataforma de automatización conocida como n8n, luego de encontrar que existían más de 25.000 instalaciones expuestas en China. Tras realizar una muestra, el agente localizó tres versiones vulnerables, pero todas requerían autenticación y no consiguió explotar ninguna. Los únicos ataques exitosos se lograron de forma manual, donde el hacker consiguió extraer datos y ejecutar comandos en los sistemas de sus víctimas.

Comentarios
Publicar un comentario