En el contexto de que la IA se está desarrollando a una velocidad vertiginosa y se espera que siga ayudando a las empresas a mejorar la productividad, los expertos de Kaspersky advierten sobre los riesgos derivados de confiar demasiado en la IA y la falta de verificación. Estos vacíos están siendo explotados por los ciberdelincuentes para llevar a cabo ataques sin depender de las vulnerabilidades técnicas, sino solo aprovechando la confianza de los usuarios.
¿Cómo se aprovechan los malos de la excesiva confianza de los usuarios en los agentes de IA?
Recientemente, expertos del grupo de investigación Kaspersky GReAT han detectado 92.000 ataques en 2026 que falsifican servicios de IA. Casi la mitad de ellos (49%) falsifican aplicaciones de ChatGPT, 18% falsifican Claude y 18% falsifican Gemini.
Todas estas son aplicaciones legales y juegan un papel importante en el proceso de trabajar con agentes de IA (agentes de IA), y también son herramientas que se utilizan desde el principio en el entorno de desarrollo de software. Sin embargo, los malos aprovechan la confianza en estas aplicaciones para distribuir versiones falsas con el fin de atacar a quienes las usan.
Además, los expertos en seguridad cibernética también descubrieron más de 15.000 muestras de malware disfrazadas de software agente de IA. Estos grupos de malware incluyen troyanos, software espía, código de explotación, código de descarga de malware, código de instalación de malware y malware de puerta trasera.
Aunque están disfrazados de software de IA, todos tienen la función dañina de un malware real. Con solo ejecutar una aplicación falsa, los usuarios pueden crear involuntariamente condiciones para que el atacante robe información interna y establezca el control remoto del dispositivo.
El Sr. Sojun Ryu, experto en investigación de seguridad de Kaspersky GReAT, también señaló otro riesgo relacionado con el proceso de desarrollo y aplicación de la IA: los componentes de código abierto.
El ataque a la cadena de suministro contra Axios ocurrido en marzo de 2026 muestra que los ciberdelincuentes están cada vez más dirigidos a componentes de software en los que muchas personas confían para poder acceder a un mayor número de víctimas.
Axios es una de las bibliotecas de JavaScript más utilizadas del mundo, con más de 100 millones de descargas semanales e integradas en más de 170.000 paquetes de software. El atacante primero se infiltra en el ordenador del responsable del proyecto Axios, luego accede a la cuenta del proyecto en el archivo de código fuente, y luego lanza versiones que contienen malware.
Recomendación
En el contexto de que la productividad se está convirtiendo cada vez más en un factor decisivo para la eficiencia operativa, así como para la rentabilidad de las empresas, el Sr. Ryu ha hecho muchas recomendaciones para ayudar a las empresas a mantener la productividad y al mismo tiempo garantizar la seguridad.
Las empresas necesitan establecer límites de seguridad claros entre el contenido externo y los recursos internos utilizados para desarrollar software. Al mismo tiempo, las empresas necesitan mejorar la seguridad no solo para el entorno de desarrollo integrado (IDE), sino también para las extensiones, el espacio de trabajo y los accesos otorgados a los agentes de IA.
Además, dijo que las empresas deben controlar estrictamente cómo se introduce el software en el entorno de desarrollo, y al mismo tiempo monitorear todas las actividades que tienen lugar en el sistema. El objetivo no es aumentar los pasos requeridos para la aprobación, sino ayudar a que el proceso seguro se convierta en la opción más simple y efectiva para los usuarios.