Hackers construyen frameworks de Inteligencia Artificial para robar credenciales a gran escala

Los ciberdelincuentes están abandonando los asistentes de codificación basados en IA en favor de sistemas multiagente totalmente autónomos que automatizan todas las fases de un ataque. En menos de seis horas, un operador financiero logró planificar, construir y desplegar una campaña masiva de robo de credenciales utilizando agentes de inteligencia artificial.

El panorama de las amenazas cibernéticas ha dado un salto cualitativo en los últimos meses. Según un informe del Google Threat Intelligence Group (GTIG), los actores maliciosos han pasado de interacciones simples con modelos de lenguaje a integrar capacidades de IA en múltiples etapas del ciclo de vida de un ataque.

Lo que antes requería intervención humana constante ahora se ejecuta mediante sistemas autónomos capaces de razonar, adaptarse y tomar decisiones dinámicas sin supervisión.

“Durante el último trimestre, los actores de amenazas han ido más allá de las interacciones simples con LLM basadas en prompts para integrar capacidades de IA en múltiples fases del ciclo de ataque.” – Google Threat Intelligence Group.

Un ataque en seis horas: la nueva velocidad del crimen

Uno de los incidentes documentados por GTIG resulta especialmente revelador. Un atacante con motivaciones financieras comprometió la infraestructura en la nube de una organización y desplegó un framework multiagente autónomo. En menos de seis horas, el operador logró:

  • Planificar, construir y desplegar una campaña masiva de recolección de credenciales utilizando un chatbot de codificación con IA, un prompt y un conjunto de instrucciones en formato markdown.
  • Gestionar un pipeline de escaneo de vulnerabilidades completamente automatizado.
  • Extraer miles de credenciales de terceros.
  • Solucionar problemas en tiempo real, rotar direcciones IP y enrutar el tráfico de ataque a través de entornos en la nube comprometidos y legítimos para eludir la detección.

Este enfoque redujo drásticamente la latencia de “intervención humana” y acortó los márgenes de reacción para los defensores, haciendo que las ventanas de respuesta sean cada vez más estrechas.

Recon: un framework de robo de credenciales a gran escala

En otro hallazgo, los investigadores descubrieron un servidor de comando y control (C2) expuesto que alojaba un framework automatizado de reconocimiento y gestión de credenciales llamado “Recon”. Entre sus archivos se encontraban instrucciones para agentes de IA, archivos de conocimiento y artefactos relacionados con OpenClaw. Este sistema gestionaba en tiempo real más de 23.800 secretos robados, incluyendo claves API de diversos servicios.

La existencia de este tipo de frameworks evidencia que los ciberdelincuentes están construyendo infraestructuras completas para la gestión de credenciales, con capacidades que superan ampliamente a las herramientas manuales tradicionales.

Actores estatales también se suman a la IA

El informe de GTIG también señala que grupos de ciberespionaje vinculados a China han experimentado con herramientas de desarrollo impulsadas por IA para construir pipelines automatizados de explotación y post-explotación. Por su parte, grupos como el ruso UNC5792 han integrado modelos de IA para automatizar bots de monitorización que rastrean canales de Telegram en busca de información de interés gubernamental.

La respuesta de Google y el papel de Gemini

A pesar de este preocupante avance, GTIG subraya que la automatización completamente autónoma de ataques aún no se ha generalizado. Los investigadores no han observado pipelines totalmente autónomos para el descubrimiento de vulnerabilidades zero-day o la explotación de redes contra objetivos reales.

Google también destaca que su modelo Gemini ha detectado muchos de estos abusos de forma temprana, permitiendo a la compañía tomar medidas adicionales, interrumpir campañas y prohibir las cuentas asociadas. Esto incluye casos de abuso de herramientas de IA en ataques a la cadena de suministro, operaciones de destilación de Gemini que involucraron 100 millones de prompts, y un creciente mercado de credenciales de cuentas de IA y claves API robadas.

Un futuro de automatización ofensiva

El uso de IA por parte de actores maliciosos no es nuevo, pero su integración en sistemas multiagente autónomos representa un cambio de paradigma. Desde el reconocimiento y el phishing hasta el desarrollo de malware, la explotación, la post-explotación y la propaganda, los grupos respaldados por estados continúan explorando todas las posibilidades que ofrece esta tecnología.

La lección para los defensores es clara: la velocidad y autonomía de los atacantes está aumentando exponencialmente. Las estrategias de defensa deben evolucionar para responder a ataques que ya no dependen de la intervención humana constante, y la detección temprana mediante inteligencia artificial se perfila como una herramienta imprescindible en esta nueva carrera armamentística.

Vistas: 3

Descubre más desde CIBERED

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Scroll al inicio