¡La inteligencia artificial (IA) se convirtió en un arma de doble filo que hizo que un hacker se delatara! El último informe de CrowdStrike, una de las principales firmas de ciberseguridad del mundo, reveló que un hacker presuntamente de nacionalidad china utilizó la herramienta de intrusión de código abierto «ARTEX» y el modelo Claude de Anthropic para infiltrarse con éxito en varias instituciones financieras de Corea del Sur y filtrar datos personales de clientes. Sin embargo, debido a un error en la configuración de su servidor, el hacker dejó expuestos los registros de sus conversaciones con Claude. En ellas, además de preguntar «dónde vender datos personales de coreanos», incluso le pidió a la IA que redactara un «currículum de investigador de ciberseguridad» con su nombre, teléfono, universidad y cuenta de Telegram, para asombro de los expertos en seguridad. (Antecedentes: La banca surcoreana sufre ciberataques consecutivos; el Gobierno señala indicios de una «herramienta de hackers con IA en chino») (Más contexto: Un hacker de sombrero blanco se infiltró en el repositorio interno de código de OpenAI con Claude y solo recibió 6.500 dólares de recompensa)   El papel de la IA generativa en la lucha entre ciberataques y ciberdefensa es cada vez más complejo, pero ahora todo ha acabado convirtiéndose en una escena de autodelación tan absurda que cuesta no reírse. CrowdStrike, una importante empresa internacional de ciberseguridad, publicó el 7 de octubre de 2026 un nuevo informe de investigación que señala que, detrás de los ciberataques a gran escala sufridos por instituciones financieras surcoreanas desde finales de septiembre de este año, el responsable utilizó la herramienta de agentes de IA de código abierto «ARTEX», desarrollada en China, junto con modelos de lenguaje de gran tamaño como DeepSeek v4.1-flash y Claude Code de Anthropic para automatizar los ataques. Sin embargo, este hacker, que empleaba métodos sofisticados, cometió un error de seguridad elemental: dejó expuestos al público los registros completos de sus conversaciones con la IA. Además, en un impulso del momento, le pidió a la IA que «le escribiera un currículum», revelando accidentalmente indicios de su verdadera identidad a todo internet. Agentes de IA automatizan la intrusión y filtran datos personales de decenas de miles de clientes surcoreanos Esta campaña contra el sistema financiero de Corea del Sur comenzó a finales de septiembre. Según comunicados emitidos por los bancos afectados, Shinhan Bank confirmó que se accedió ilegalmente a los datos personales de unos 25.000 clientes, mientras que se filtró información personal de 119 clientes de Kookmin Bank. Los objetivos de los ataques incluyeron el sistema de consulta del estado de préstamos y la plataforma móvil de apoyo al trabajo de los empleados. El seguimiento de CrowdStrike indicó que los atacantes llevaron a cabo sus incursiones principalmente mediante ARTEX, una herramienta de pruebas de penetración con IA de código abierto desarrollada en China. Su arquitectura técnica se conectaba a DeepSeek v4.1-flash como backend principal y también recurría de forma cruzada a GLM-5.3 de Zhipu AI, Grok 4.6 de xAI y Claude Code de Anthropic, lo que aumentó considerablemente el ritmo y la eficiencia de la detección automatizada de vulnerabilidades y de los ataques. Le pidió a Claude que buscara compradores y que le ayudara a crear un «currículum de ciberseguridad» Aunque los métodos de ataque combinaban las tecnologías de IA más avanzadas, el hacker dejó una falla crítica en la protección de su infraestructura. CrowdStrike encontró en un directorio público de un servidor controlado por el atacante los registros completos de las sesiones de Claude Code, así como archivos de configuración y de memoria, lo que permitió reconstruir íntegramente sus operaciones. Los registros muestran que, además de pedirle a Claude que buscara «dónde vender datos personales de coreanos» y «grupos de Telegram donde se comercian datos coreanos», el hacker también le pidió que le ayudara a redactar un currículum para un investigador de ciberseguridad e incluyera como experiencia los «logros» de este ataque a bancos surcoreanos con ARTEX. La indicación para redactar el currículum reveló accidentalmente una gran cantidad de información personal: Nombre o alias: Y.Y Edad y fecha de nacimiento: indicó tener 26 años (la fecha de nacimiento que proporcionó inicialmente fue 2007-09-22) Formación académica: Universidad Tecnológica del Sur de China Ubicación: ciudad de Maoming, provincia de Guangdong, China Datos de contacto: número de teléfono móvil 17820191556, cuenta de Telegram @YY520CN La exposición total de los indicios de identidad anticipa nuevas amenazas a la ciberseguridad en la era de la IA Este currículum, publicado involuntariamente, causó rápidamente conmoción en el sector. Según informaron medios surcoreanos, un periodista intentó llamar al número de teléfono incluido en el informe. Contestó un hombre de Henan que dijo trabajar en una tienda de conveniencia y negó tener relación con el caso. Por ahora, no se ha podido determinar si el currículum contenía datos reales de otra persona o si la identidad era ficticia. El presidente surcoreano Lee Jae-myung expresó gran preocupación por el incidente durante una reunión de gabinete y señaló que la participación de la IA en delitos informáticos ha generado una inquietud considerable entre la población. La policía surcoreana ya creó oficialmente un grupo especial para llevar a cabo una investigación exhaustiva. CrowdStrike considera que, aunque no es posible confirmar con absoluta certeza la identidad final del atacante, hay un nivel de confianza moderado en que se trata de un usuario de habla china con motivaciones económicas. La organización advirtió que las herramientas de agentes de IA reducen las barreras para realizar ataques sofisticados y que, en el futuro, los actores maliciosos recurrirán cada vez más a la IA para acelerar sus operaciones. Por ello, las empresas y las instituciones financieras deben acelerar la actualización de sus sistemas de ciberseguridad. Noticias relacionadas Codex + DeepSeek: hackers utilizan agentes de IA para infiltrarse en sistemas de 395 instalaciones de 48 países El siguiente paso de los hackers de criptomonedas: ¿dejarán de apostar por el golpe de mil millones y usarán agentes de IA para robar pequeñas cantidades todos los días? ¡La IA impulsa el crimen! Hackers se valen de Claude, de Anthropic, para infiltrarse fácilmente en el Gobierno mexicano y robar 150 GB de datos confidenciales ¡Las entrevistas de trabajo son una trampa de hackers norcoreanos! PurpleBravo se infiltró en más de 3.100 direcciones IP; las empresas de IA y criptomonedas son sus principales objetivos «¡Increíble! Un hacker chino usó IA para robar a placer datos personales de clientes de bancos surcoreanos y terminó delatándose al pedirle a Claude que “le escribiera un currículum”». Este artículo se publicó originalmente en BlockTempo, el medio de noticias sobre blockchain más influyente.