Ia hacker: google descubre ataques de 'día cero' diseñados por inteligencia artificial

Google ha revelado un descubrimiento alarmante: la inteligencia artificial ya es una herramienta clave en la ciberdelincuencia, y no se trata de una amenaza futura, sino de una realidad presente. La compañía ha detectado el primer ataque de ‘día cero’ – una vulnerabilidad desconocida y sin parche – diseñado íntegramente por una IA, lo que pone en jaque la seguridad de empresas y usuarios a nivel global.

n

Un ataque a velocidad de luz

n

El incidente, aún sin identificar la entidad atacante por razones de seguridad, se produjo a través de un fallo crítico que, según el informe de Google Threat Intelligence Group (GTIG), una IA pudo identificar en cuestión de segundos, analizando millones de líneas de código. Un proceso que antes requería semanas de trabajo por parte de los mejores hackers. Esto subraya la velocidad y la capacidad de análisis de estas nuevas herramientas, que ya superan con creces las habilidades humanas tradicionales en este campo.

n

La respuesta de Google fue rápida: alertaron a la empresa afectada, cuya identidad se mantiene confidencial, para que implemente un parche urgente antes de que el daño se agrave. John Hultquist, analista jefe de la compañía, fue descarado: “Por cada vulnerabilidad de día cero que podamos atribuir a la IA, probablemente existan muchas más.”

n

Pero la preocupación va más allá del ataque específico. Los modelos frontera, como el nuevo GPT-5.5-Cyber de OpenAI, representan un potencial devastador. Esta IA exhibe capacidades de detección de fallos tan avanzadas que incluso sus propios creadores se muestran escépticos. Ya existen programas que, sin intervención humana, pueden no solo identificar vulnerabilidades, sino también escribir el código malicioso y lanzarlo, desdibujando las líneas entre la innovación y la destrucción.

n

La “ventaja del defensor” en retroceso

La “ventaja del defensor” en retroceso

n

OpenAI y Anthropic, conscientes de este riesgo, están adoptando una estrategia escalonada: liberar sus modelos a investigadores y agencias de seguridad para que encuentren los parches antes de que los hackers los utilicen. Rob Bair, jefe de política ciber en Anthropic, llama a esto