IA y Tecnología

El primer ataque de ransomware con IA: la máquina ejecutó y el humano planificó

DROPIDEA Por Admin
July 7, 2026 135 vistas
DROPIDEA | دروب ايديا - El primer ataque de ransomware con IA: la máquina ejecutó y el humano planificó

En un giro notable que redibuja el panorama de las amenazas cibernéticas, los investigadores de la empresa Sysdig, especializada en seguridad en la nube, anunciaron haber detectado lo que describieron como la primera operación de extorsión digital gestionada íntegramente por un agente de inteligencia artificial (AI Agent), y no por piratas informáticos humanos. La operación, bautizada como JadePuffer, generó una gran atención en los círculos de ciberseguridad. Sin embargo, los detalles completos revelados por el director de investigación de seguridad de la compañía añaden nuevas dimensiones que merecen una reflexión detenida.

¿Qué hizo el agente automatizado?

El agente ejecutó una cadena completa de pasos técnicos sin intervención humana directa durante la fase de ejecución: comprometió un servidor escasamente protegido aprovechando una vulnerabilidad conocida en la herramienta de código abierto Langflow, diseñada para crear aplicaciones basadas en modelos de lenguaje de gran escala. Desde allí, se desplazó hacia un servidor de base de datos MySQL en el entorno de producción y explotó otra vulnerabilidad para obtener privilegios de administrador. Al final del proceso:

  • Cifró más de 1.300 registros de configuración dentro de la base de datos.
  • Redactó una nota de rescate con su propia formulación.
  • Adjuntó una dirección de billetera Bitcoin para recibir el pago.
  • Recopiló diversas categorías de datos sensibles, como claves API, billeteras de criptomonedas y credenciales de acceso a la nube.

Lo más destacado de todo fue la velocidad asombrosa del proceso: cuando el agente encontró un error de inicio de sesión, tardó apenas 31 segundos en resolverlo, documentando su razonamiento paso a paso en comentarios en lenguaje natural dentro del código.

El humano no desapareció del todo

Pese a la impresión inicial de que la operación se llevó a cabo sin ninguna intervención humana, Michael Clark, director de investigación de amenazas en Sysdig, aclaró que hubo un papel humano fundamental que permaneció en segundo plano. Fue el humano quien:

  • Seleccionó a la víctima objetivo.
  • Preparó la infraestructura necesaria, incluido el servidor de mando y control y el servidor de almacenamiento de datos robados.
  • Obtuvo las credenciales utilizadas para comprometer la base de datos mediante una intrusión previa e independiente, y las entregó al agente automatizado.

En otras palabras, el agente desempeñó el rol de ejecutor técnico experto, mientras que el humano conservó el papel de planificador estratégico. Esta distinción no minimiza la gravedad de lo ocurrido, pero sitúa el evento en su contexto real, lejos de cualquier exageración.

Incertidumbre sobre el modelo utilizado

El informe de Sysdig suscitó inicialmente interrogantes sobre el uso de múltiples modelos en el ataque, ya que los investigadores detectaron claves API pertenecientes a proveedores destacados como OpenAI, Anthropic, DeepSeek y Gemini. Sin embargo, Clark aclaró posteriormente que dichas claves formaban parte del botín recopilado por el agente en el servidor comprometido, y no constituían evidencia de los modelos que realmente ejecutaron el ataque. Admitió además que la empresa no pudo identificar qué modelo impulsó JadePuffer, ni acceder a sus indicadores o configuraciones internas.

En este contexto, el investigador Jeff McDonald de Microsoft planteó una hipótesis de gran interés, sugiriendo que el modelo empleado sería un modelo de pesos abiertos al que se le habrían eliminado las capas de seguridad. Esta suposición se apoya en sus experiencias en pruebas de penetración de equipo rojo, que demuestran la resistencia de los modelos de los grandes laboratorios frente a este tipo de instrucciones maliciosas.

¿Qué significa esto para el futuro?

McDonald lanzó una advertencia seria: las campañas de ransomware han pasado a estar limitadas por el presupuesto y no por el esfuerzo humano, lo que abre la puerta a la ejecución simultánea de miles de campañas. No obstante, las aclaraciones posteriores de Clark proyectan algunas sombras sobre este escenario; mientras el ser humano siga siendo necesario para seleccionar a las víctimas, obtener credenciales y preparar la infraestructura para cada operación de forma individual, ese factor seguirá siendo un limitante para el crecimiento a escala.

A pesar de ello, Clark subraya que el bajo costo de operar agentes de inteligencia artificial impulsará a más actores maliciosos a adoptar este enfoque, anticipando que operaciones similares se repetirán en un futuro próximo. El mensaje central permanece claro: la inteligencia artificial aún no ha reemplazado a los piratas informáticos humanos, pero ya multiplica sus capacidades de ejecución de una manera sin precedentes.

✦ بقلم فريق دروب أيديا

DROPIDEA

Esperamos que este artículo te haya aportado valor real. En DROPIDEA, siempre nos esforzamos por ofrecer contenido de alta calidad que te ayude a crecer y evolucionar en el espacio digital. Síguenos para más artículos y guías útiles.

Etiquetas

#الذكاء الاصطناعي #الأمن السيبراني #برامج الفدية #وكلاء الذكاء الاصطناعي

Compartir artículo