Samsung CES 2026
IA Hacker: Ciberataques masivos ya se ejecutan casi sin humanos
En septiembre de 2025 se detectó el primer ciberataque global orquestado casi por completo por IA, que ejecutó alrededor del 90% de las operaciones y apuntó a 30 organizaciones de sectores críticos, según los investigadores. | Fotografía Créditos: Palo Alto Networks

IA Hacker: Ciberataques masivos ya se ejecutan casi sin humanos

La inteligencia artificial (IA) no es solo una herramienta para la innovación; hoy también se ha convertido en un recurso para el cibercrimen.

Palo Alto Networks e IBM preparan una solución para la seguridad cuántica en empresas
Palo Alto Networks e IBM trabajan en una solución de Quantum-Safe Readiness para ayudar a empresas a identificar su exposición criptográfica y prepararse ante el avance de la computación cuántica

De acuerdo con un análisis reciente de Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks, los llamados modelos de lenguaje a gran escala, modificados para eliminar restricciones de seguridad (conocidos como dark LLMs, por sus siglas en inglés) están impulsando una nueva era de ataques automatizados que pueden ejecutarse con rapidez y precisión, incluso por actores con poca experiencia técnica.

Los investigadores destacan que esta tendencia marca un cambio radical en la ciberseguridad mundial, pues los cibercriminales ya no dependen de habilidades especializadas para diseñar ataques complejos. Ahora, con un modelo de IA sin restricciones, pueden producir campañas masivas con mensajes persuasivos y malware listos para operar, reduciendo costos y tiempo de ejecución. Incluso se han detectado esquemas de comercialización similares a los de plataformas legítimas, con suscripciones mensuales y “soporte al cliente”, lo que evidencia un mercado subterráneo cada vez más sofisticado.

Palo Alto Networks entrega 6 predicciones de protección en el mundo de la IA para 2026
Según la empresa el 2026 será el “Año del Defensor”, donde la defensa autónoma de IA será la única forma de combatir los ataques de identidad impulsados por IA, el envenenamiento de datos y los riesgos cuánticos.

Estos modelos están diseñados para generar contenido sin filtros y se comercializan en canales clandestinos como foros en la dark web y grupos de Telegram. Se conocen como WormGPT, FraudGPT o KawaiiGPT y ofrecen capacidades para crear correos de phishing altamente convincentes, así como para generar código malicioso funcional y scripts para automatizar ciberataques. Lo más alarmante es que su instalación puede realizarse en cuestión de minutos, sin necesidad de conocimientos avanzados de programación.

Este fenómeno se suma a un precedente inquietante ocurrido en septiembre de 2025, revelado por Anthropic como el primer ciberataque global orquestado casi por completo por IA, en el que el modelo ejecutó entre el 80% y el 90% de las operaciones tácticas sin intervención humana sustancial, apuntando a 30 organizaciones en sectores críticos como tecnología, finanzas y gobierno. Este caso confirma que la autonomía de la IA no es una hipótesis, sino una realidad que amplifica la escala y la velocidad de las amenazas.

Palo Alto Networks impulsa la fuerza laboral autónoma de IA para la seguridad en la nube con Cortex Cloud 2.0
La nueva versión amplía las capacidades líderes de la industria en CNAPP con una fuerza laboral de agentes de IA, un Centro de Comando en la Nube unificado y un agente CDR optimizado en rendimiento

Para Chile, donde la digitalización avanza en sectores estratégicos como salud, educación y comercio, este panorama representa un riesgo creciente. La facilidad para desplegar herramientas automatizadas amplía la superficie de ataque y eleva la probabilidad de incidentes que comprometan datos sensibles, afecten las operaciones y dañen la reputación de empresas y organismos públicos.

Mauricio Ramírez, Country Manager en Chile de Palo Alto Networks, explica que:

“Estamos ante un punto de inflexión en la ciberseguridad. La aparición de modelos de IA diseñados con fines maliciosos reduce las barreras de entrada para los atacantes y aumenta la escala de las amenazas. Las organizaciones en Chile deben adoptar estrategias proactivas que integren inteligencia artificial defensiva y monitoreo continuo para anticiparse a este nuevo tipo de riesgos”.

Además del impacto técnico, los expertos subrayan las implicaciones sociales y económicas que conlleva la automatización de ataques, considerando que puede incrementar el volumen de fraudes dirigidos a usuarios comunes, quienes pueden enfrentarse a correos electrónicos que imitan a instituciones financieras e incluso a mensajes que aparentan provenir de autoridades gubernamentales. Esto significa que cualquier persona conectada a internet podría convertirse en un objetivo, lo que exige mayor conciencia y educación digital.

Alertan sobre el aumento de extorsiones y ataques en la nube impulsados por IA
La extorsión disruptiva, los ataques en la nube y las amenazas asistidas por IA señalan el comienzo de una nueva era en la ciberseguridad, causando interrupciones operativas y permitiendo una exfiltración de datos más rápida.

Unit 42 advierte que la disponibilidad masiva de estos modelos no es un experimento aislado, sino el inicio de un mercado clandestino basado en la automatización de ataques. Ante esta situación, la prevención resulta crítica para fortalecer la infraestructura de seguridad e implementar controles basados en la identidad. Además, capacitar a los equipos y colaboradores para reconocer señales de ataques impulsados por IA es un buen primer paso para mitigar el impacto de esta tendencia en el país.

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.