La inteligencia artificial está remodelando oficialmente el campo de batalla de la ciberseguridad.
Según un informe de inteligencia de amenazas recién publicado el 25 de agosto de 2026 por la firma taiwanesa TeamT5, los grupos de piratería vinculados al Estado chino han más que duplicado su volumen de ciberataques. ¿Su arma secreta? Externalizar tareas mundanas y el desarrollo de malware a modelos de IA de código abierto, especialmente DeepSeek.
Por qué el “IA barata” supera a los modelos de vanguardia de élite
El informe, destacado por primera vez por Bloomberg, invierte una suposición tecnológica común. Mientras el mundo se preocupa por modelos de frontera ultracelales, multimillonarios y avanzados, los hackers en realidad están eligiendo herramientas más baratas, altamente accesibles y flexibles para ampliar sus operaciones.
El déficit de salvaguardas: según Charles Li, analista jefe de TeamT5, los modelos de IA occidentales tienen estrictas salvaguardas de seguridad difíciles de eludir. En cambio, modelos como DeepSeek ofrecen un alto rendimiento con salvaguardas cibernéticas muy bajas, lo que los convierte en la opción principal para actores maliciosos.
Eficiencia de costos: modelos de élite como Kimi K3 de Moonshot son técnicamente más potentes, pero sus costos operativos son prohibitivamente caros para escalar a gran escala a nivel de hackers.
La realidad del “pulsa y listo”: los hackers no están usando IA para inventar milagrosamente fallos imposibles. En lugar de eso, la usan para automatizar entre el 80% y el 90% del trabajo rutinario (como escanear redes y escribir código base de exploits), liberando a los hackers humanos para ejecutar brechas al doble de velocidad.
Registros reales: cómo los hackers están implementando IA
TeamT5 capturó scripts operativos y registros de servidor que muestran con exactitud cómo los grupos patrocinados por estados conocidos están utilizando la tecnología:
Grimfengxi: Usó IA para generar códigos de exploit funcionales para vulnerar objetivos.
Teleboyi: Reconocimiento automatizado usando el modelo para mapear dominios de la empresa y recopilar más de 1,000 direcciones IP objetivo.
Huapi: Aprovechó modelos de IA de código abierto chinos para comprometer de manera eficiente la infraestructura de correo electrónico de una importante empresa taiwanesa.
Lo que esto significa para Crypto y la ciberseguridad
A medida que el cibercrimen impulsado por IA se acelera, influye directamente en los sectores de Web3 y criptomonedas. Las redes descentralizadas, los puentes y los intercambios de activos digitales deben prepararse para un futuro en el que actores de amenazas automatizados prueben su infraestructura 24/7.
Cuando los hackers pueden escalar la salida de su ataque en un 200% a un costo cercano a cero, los ciclos de parchado tradicionales y los flujos de trabajo de seguridad lentos ya no serán suficientes. La seguridad ahora debe evolucionar para estar tan automatizada como las amenazas a las que se enfrenta.
¿Cómo ves el auge de la IA afectando la seguridad de Web3?
#AI #CyberSecurity #DeepSeek #TechNews #Web3Security