La firma especializada en ciberseguridad Kaspersky identificó más de 92.000 ataques informáticos que emplearon aplicaciones falsas de inteligencia artificial durante los primeros cinco meses de 2026. De acuerdo con el reporte de la compañía, los delincuentes digitales aprovecharon la alta demanda de plataformas como ChatGPT, Claude y Gemini para difundir archivos maliciosos mediante programas fraudulentos, afectando a miles de personas a nivel global.
La llegada masiva de la inteligencia artificial a la vida diaria abrió un nuevo frente para los cibercriminales. El informe señala que el 49% de los ataques detectados se originaron a través de aplicaciones falsas de ChatGPT, mientras que Claude y Gemini concentraron cada una el 18% de los incidentes. Los investigadores también hallaron más de 15.000 muestras de malware disfrazadas como herramientas de IA emergentes, entre las que destacaron versiones fraudulentas de OpenClaw.
Entre los archivos maliciosos identificados se encontraban troyanos bancarios, spyware, exploits y downloaders. Estos programas tenían la capacidad de instalar nuevas cargas dañinas en los sistemas infectados, con el fin de garantizar un acceso prolongado a infraestructuras corporativas y datos sensibles. Esta tendencia revela la creciente sofisticación de los ataques que utilizan la promesa de una herramienta de IA como principal gancho.

Silver Fox y la campaña dirigida a usuarios de IA
En mayo de 2026, el equipo GReAT de Kaspersky detectó una campaña vinculada al grupo APT Silver Fox, enfocada específicamente en usuarios interesados en herramientas de inteligencia artificial. Los atacantes distribuyeron aplicaciones falsas de Claude AI para los sistemas operativos Windows, macOS y Linux. Según el informe, la operación apuntó a quienes buscaban instalar programas de IA, aprovechando el enorme interés por esta tecnología.
Una vez ejecutados, los instaladores fraudulentos desplegaban malware de forma silenciosa en los dispositivos infectados. Esto permitía que los atacantes mantuvieran el acceso a los equipos y a la información privada de las víctimas, sin generar sospechas inmediatas.
Dmitry Galov, responsable del equipo Global Research & Analysis Team de Kaspersky para Rusia y la Comunidad de Estados Independientes (CIS), señaló que “la incorporación de agentes de IA en los entornos empresariales cambia la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos”.

El directivo destacó que los ciberdelincuentes aprovechan la popularidad de los servicios de IA para usarla como señuelo, con el objetivo de robar información confidencial y dinero.
Recomendaciones para empresas y usuarios
Ante el incremento de este tipo de amenazas, la firma de ciberseguridad recomendó a las organizaciones fortalecer la protección de su infraestructura tecnológica con soluciones que ofrezcan visibilidad sobre los riesgos, respuesta avanzada y monitoreo continuo. La compañía sugirió incorporar servicios administrados de seguridad para gestionar de manera integral los incidentes.
Otra de las recomendaciones incluyó proporcionar a los equipos de ciberseguridad acceso a inteligencia contextualizada sobre amenazas, junto con herramientas basadas en inteligencia artificial capaces de detectar riesgos emergentes con mayor precisión.

Para los usuarios individuales, la principal sugerencia fue utilizar exclusivamente servicios de IA desarrollados por compañías reconocidas y evitar los bots o programas de origen desconocido. Estos últimos pueden estar diseñados para recolectar información personal o ejecutar fraudes de diversa índole.
Además, los usuarios deben contar con soluciones de seguridad capaces de bloquear sitios de phishing y evitar la instalación de malware.
Fuente: Infobae