Google identifica hackers patrocinados por estados utilizando IA en ciberataques
Google ha identificado que hackers patrocinados por gobiernos de Irán, Corea del Norte, China y Rusia utilizan modelos de IA como Gemini para acelerar sus ciberataques, incluyendo reconnaissance, ingeniería social y desarrollo de malware. El informe trimestral del Grupo de Inteligencia de Amenazas (GTIG) detalla operaciones de grupos como APT42 y UNC2970, que emplean IA para crear correos phishing sofisticados y perfilar objetivos. Se observan ataques de extracción de modelos, malware como HONESTCUE que usa la API de Gemini, kits de phishing como COINBAIT y campañas ClickFix que abusan de plataformas de chat IA. Google ha desactivado cuentas maliciosas y mejorado sus modelos para resistir el mal uso. Estas tendencias subrayan la carrera armamentística en ciberseguridad impulsada por IA.
Transparencia: Este artículo ha sido generado con asistencia de inteligencia artificial bajo supervisión editorial de SAPIENSDATAAI.