Ciberataque autónomo con IA en 31 segundos: alerta mundial

Un sistema de inteligencia artificial llevó a cabo un ataque de ransomware de forma completamente autónoma, superando cada etapa de la operación sin intervención humana. Este suceso evidencia la creciente capacidad de los agentes de IA para automatizar amenazas informáticas, un escenario que hasta hace poco parecía propio de la ciencia ficción.

El incidente, bautizado como “Jade Puffer” por los investigadores de la firma de ciberseguridad Sysdig, representa una nueva señal de alerta tanto para empresas como para especialistas del sector tecnológico.

De acuerdo con el reporte de los expertos, el agente de IA exploró el servidor de la víctima, identificó datos sensibles, preparó el cifrado de archivos y procedió con la extorsión. Uno de los hallazgos más impactantes fue su capacidad para detectar una falla, analizarla y corregirla en apenas 31 segundos antes de retomar el ataque.

Investigadores descubrieron que ya se pueden automatizar ciberataques sin supervisión humana. (Imagen Ilustrativa Infobae)

Este episodio demuestra que los ciberdelincuentes ya pueden emplear agentes de inteligencia artificial para automatizar tareas que tradicionalmente requerían la participación constante de personas con conocimientos técnicos avanzados.

Así actuó la inteligencia artificial durante el ataque

La operación siguió las fases clásicas de un ransomware. Primero, la IA recorrió el servidor comprometido en busca de credenciales y otros datos útiles para expandir su acceso.

Durante ese proceso, localizó información relacionada con accesos a interfaces de programación de aplicaciones (API) de inteligencia artificial, cuentas de servicios en la nube, bases de datos y monederos de criptomonedas.

Posteriormente, el sistema preparó los mecanismos necesarios para cifrar y extraer información sensible. Finalmente, generó una nota de rescate que incluía una dirección de Bitcoin para realizar el pago y proporcionó un medio de contacto mediante un correo electrónico de Proton Mail.

Para realizar un ciberataque, la IA fue capaz de ejecutar, revisar y secuestrar documentos, en un instante. (Imagen Ilustrativa Infobae)

Para los investigadores, lo más relevante no fue la sofisticación de las técnicas empleadas —consideradas relativamente convencionales dentro del mundo del ransomware—, sino el nivel de autonomía alcanzado durante toda la operación.

La IA detectó y corrigió sus propios errores

Uno de los elementos que permitió identificar la participación de una inteligencia artificial fue el comportamiento del código hallado en el servidor afectado. Según Sysdig, este contenía numerosos comentarios escritos en lenguaje natural que explicaban el razonamiento detrás de cada acción ejecutada.

Además, cuando una parte del procedimiento falló, el agente de IA interpretó el error, modificó el código y continuó con el ataque sin requerir nuevas instrucciones de una persona.

Esta capacidad de adaptación representa uno de los principales desafíos para la ciberseguridad. Los sistemas defensivos tradicionales suelen depender de reglas previamente establecidas, indicadores conocidos y patrones de comportamiento identificados con anterioridad.

A diferencia de hackers humanos, la IA puede corregir su código mientras se encuentra realizando un ciberataque. (Imagen Ilustrativa Infobae)

Un agente capaz de modificar sus acciones en tiempo real puede dificultar la detección mediante estas herramientas convencionales.

Los ciberdelincuentes podrían multiplicar sus ataques

La automatización también cambia la escala potencial de las amenazas. Mientras una persona o un grupo de atacantes tiene una capacidad limitada para gestionar varias operaciones simultáneamente, un sistema automatizado podría ejecutar múltiples campañas en paralelo.

Esto permitiría aumentar significativamente el número de objetivos atacados sin necesidad de ampliar proporcionalmente el número de ciberdelincuentes involucrados.

Otro riesgo señalado es el denominado “LLMjacking”, una práctica basada en el robo de credenciales utilizadas para acceder a servicios y modelos de inteligencia artificial. Los atacantes pueden aprovechar claves API pertenecientes a empresas para utilizar recursos de IA sin asumir directamente el costo de su funcionamiento.

Con la automatización, los ciberdelincuentes pueden ejecutar cientos de ataques a la vez. (Imagen Ilustrativa Infobae)

En un escenario de este tipo, una organización podría terminar financiando indirectamente parte de las herramientas utilizadas para atacarla.

La ciberseguridad tendrá que responder también con automatización

El caso de Jade Puffer refuerza la necesidad de que las empresas adapten sus sistemas de defensa a una nueva generación de amenazas. La protección basada únicamente en firmas conocidas puede resultar insuficiente frente a agentes capaces de modificar su comportamiento durante una operación.

Los especialistas apuntan a la necesidad de incorporar sistemas automatizados que analicen comportamientos anómalos, detecten movimientos sospechosos en tiempo real y respondan antes de que una amenaza pueda propagarse.

Especialistas aseguran que la ciberseguridad también se debe automatizar. (Reuters)

La inteligencia artificial no necesita tener conciencia, como ocurre con Skynet en la saga cinematográfica “Terminator”, para convertirse en una herramienta peligrosa. La principal preocupación está en su capacidad para ejecutar instrucciones, adaptarse ante obstáculos y operar a una velocidad difícil de igualar por un equipo humano.

El incidente identificado por Sysdig muestra un escenario en el que los atacantes pueden limitarse a definir un objetivo y dejar que un agente automatizado ejecute buena parte de la operación. Para la industria de la ciberseguridad, el desafío será desarrollar defensas capaces de responder con la misma rapidez.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK