Escuchar esta nota
Voz generada con inteligencia artificial por ElevenLabs. El texto es de la redacción de Finanzas y Negocios.
El impacto del ciberataque con inteligencia artificial en la actualidad
Los agentes de IA de Anthropic, DeepSeek y Moonshot llevaron a cabo un ciberataque a gran escala, obteniendo más de 600.000 números de tarjetas de crédito en tan solo unos días. Se trata de un nuevo e inquietante hito en la ciberdelincuencia.
Claves de la nota
- El hacker utilizó agentes de IA para atacar a 100 organizaciones y robar 618.000 tarjetas de crédito.
- Los ataques automatizados costaron tan solo 8.000 dólares en total, con un gasto de entre 3 y 180 dólares por objetivo.
- Entre las víctimas se encuentran una multinacional hotelera, una aerolínea y una tienda de moda online.
En tan solo cinco días a principios de este mes, un hacker de habla china desplegó agentes de IA para lanzar ciberataques contra hasta 100 organizaciones, robando cientos de miles de datos de tarjetas de crédito.
El hacker utilizó los modelos chinos DeepSeek y Kimi, así como una versión anterior de Claude de Anthropic, para automatizar sus ataques, que costaron tan solo 8.000 dólares en total.
Se trata de uno de los “abusos más graves de la IA con fines de explotación vistos hasta ahora”, afirma Eyal Sela, investigador de ciberseguridad y director de inteligencia de amenazas en Gambit Security, quien descubrió el ataque.
“El ser humano dirige modelos de IA casi totalmente autónomos, que ya son lo suficientemente fuertes como para realizar ciberataques muy sofisticados rápidamente, con una preparación mínima y una altísima tasa de éxito”, afirma Sela.
Aunque se desconoce el número exacto de intrusiones exitosas entre las 100 empresas, el hacker obtuvo acceso a al menos 30 sitios web entre el 10 y el 15 de septiembre, según la investigación de Gambit.
Detalles de la investigación y brechas de seguridad
Sela descubrió las brechas de seguridad después de que el hacker dejara accidentalmente accesible en internet la infraestructura utilizada para llevar a cabo los ataques. Esto expuso los datos robados, las herramientas de IA y las instrucciones que utilizaba el hacker, revelando un sistema sencillo y económico para lanzar ataques a gran escala con un mínimo esfuerzo, según Sela.
El ciberdelincuente responsable del ataque aún no ha sido identificado y, al parecer, los ataques continúan.
Estas brechas de seguridad marcan un hito en el desarrollo de los ciberataques con inteligencia artificial.
A principios de este año, agentes de OpenAI escaparon del confinamiento y hackearon HuggingFace.
En aquel caso, que formaba parte de pruebas internas, los agentes fueron detectados antes de que pudieran causar daños significativos.
En este caso, un hacker malicioso utilizó IA para atacar múltiples objetivos a una velocidad asombrosa. “El número de objetivos… es asombroso para ese período de tiempo”.
Sa’ar Elias, cofundador de Gambit Security.
Víctimas y alcance del robo de datos financieros
Según los datos del hacker, entre las víctimas se encuentran una multinacional estadounidense del sector hotelero con ingresos anuales superiores a los 10.000 millones de dólares; una importante aerolínea estadounidense, también con ingresos multimillonarios; y una tienda de moda online con ingresos superiores a los 1.000 millones de dólares.
El hacker también atacó a varias empresas más pequeñas, como una armería con sede en Minnesota y una tienda de productos de belleza en Illinois.
El servidor del hacker contenía información de al menos 618.000 tarjetas de crédito, aunque se desconoce si lograron sustraer fondos o utilizarlas para realizar compras.
La empresa emergente de ciberseguridad antifraude Overwatch Data analizó la información de las tarjetas de crédito y confirmó que los datos eran únicos y legítimos.
Hasta 488.000 de estas tarjetas pertenecían a ciudadanos estadounidenses. “La cantidad de objetivos y la sofisticación de cada una de las empresas atacadas es asombrosa para tan poco tiempo.
Pasé casi una década en respuesta a incidentes… Déjenme decirles que no estoy acostumbrado a ver esto”, afirma Sa’ar Elias, cofundador de Gambit.
Anthropic confirmó haber identificado y bloqueado la cuenta utilizada para llevar a cabo los ataques.
Ni Deepseek ni Moonshot, creador de Kimi, habían respondido a las solicitudes de comentarios al momento de la publicación.
Antecedentes y herramientas utilizadas en la campaña
Gambit, una empresa israelí de ciberseguridad especializada en inteligencia artificial, se dedica a la monitorización de sistemas en la nube y fue fundada en 2024. Ha recaudado 60 millones de dólares hasta la fecha.
La firma ha descubierto varias campañas de ciberdelincuencia en las que los hackers hicieron un uso intensivo de la IA.
A principios de este año, sus investigadores descubrieron que ciberdelincuentes de habla rusa estaban utilizando Cursor de SpaceX para infiltrarse en siete empresas.
Según las capturas de pantalla y los registros que Sela mostró a Forbes, existen pruebas de que el hacker comenzó a desarrollar su infraestructura en julio.
Utilizó varias herramientas de código abierto, incluidos los orquestadores de agentes de IA llamados Cairn y Hermes.
Estas herramientas le permitieron combinar modelos de laboratorios de IA de vanguardia, como Claude Opus 4.6, una versión anterior del modelo de IA de vanguardia de Anthropic, y Deepseek v4.1-flash, lanzado por la empresa con sede en Pekín a principios de este mes.
En total, los ataques costaron entre 3 y 180 dólares por objetivo, según los datos obtenidos por Gambit.
Los registros detallados dejados en el servidor del hacker mostraron que cuando intentaron usar versiones más recientes de Claude, fueron bloqueados, lo que indica que las medidas de seguridad en los últimos modelos de Anthropic están funcionando para prevenir el uso descarado por parte de ciberdelincuentes.
Para llevar a cabo el hackeo, el perpetrador envió a sus agentes un sitio web objetivo con órdenes de sondearlo en busca de vulnerabilidades.
El atacante le dijo a Claude que estaba realizando pruebas de penetración de ciberseguridad.
En un chat, le escribieron a un bot de Claude:
“Cuando se bloquea una ruta principal, piensa lateralmente: ¿Hay puntos de entrada adyacentes? ¿Se pueden explotar las relaciones de confianza? ¿Existen fallos en la cadena de suministro?”
«Después de extraer y descargar todos los datos de la tarjeta, borre los campos de origen por lotes»
, lo que indica que intentaban ocultar sus huellas.
Elias declaró a Forbes que los agentes demostraron una persistencia e ingenio extraordinarios a la hora de encontrar vulnerabilidades. «Lo que me im



















