Más de 45.000 ciberataques falsos de ChatGPT

NGUYỄN ĐĂNG |

Kaspersky advierte que los ciberataques que suplantan los servicios de IA como ChatGPT, Gemini están aumentando, lo que plantea muchos riesgos de seguridad cibernética preocupantes.

En el contexto de que la IA se está desarrollando a una velocidad vertiginosa y se espera que siga ayudando a las empresas a mejorar la productividad, los expertos de Kaspersky advierten sobre los riesgos derivados de confiar demasiado en la IA y la falta de verificación. Estos vacíos están siendo explotados por los ciberdelincuentes para llevar a cabo ataques sin depender de las vulnerabilidades técnicas, sino solo aprovechando la confianza de los usuarios.

¿Cómo se aprovechan los malos de la excesiva confianza de los usuarios en los agentes de IA?

Recientemente, expertos del grupo de investigación Kaspersky GReAT han detectado 92.000 ataques en 2026 que falsifican servicios de IA. Casi la mitad de ellos (49%) falsifican aplicaciones de ChatGPT, 18% falsifican Claude y 18% falsifican Gemini.

Todas estas son aplicaciones legales y juegan un papel importante en el proceso de trabajar con agentes de IA (agentes de IA), y también son herramientas que se utilizan desde el principio en el entorno de desarrollo de software. Sin embargo, los malos aprovechan la confianza en estas aplicaciones para distribuir versiones falsas con el fin de atacar a quienes las usan.

Además, los expertos en seguridad cibernética también descubrieron más de 15.000 muestras de malware disfrazadas de software agente de IA. Estos grupos de malware incluyen troyanos, software espía, código de explotación, código de descarga de malware, código de instalación de malware y malware de puerta trasera.

Aunque están disfrazados de software de IA, todos tienen la función dañina de un malware real. Con solo ejecutar una aplicación falsa, los usuarios pueden crear involuntariamente condiciones para que el atacante robe información interna y establezca el control remoto del dispositivo.

El Sr. Sojun Ryu, experto en investigación de seguridad de Kaspersky GReAT, también señaló otro riesgo relacionado con el proceso de desarrollo y aplicación de la IA: los componentes de código abierto.

El ataque a la cadena de suministro contra Axios ocurrido en marzo de 2026 muestra que los ciberdelincuentes están cada vez más dirigidos a componentes de software en los que muchas personas confían para poder acceder a un mayor número de víctimas.

Axios es una de las bibliotecas de JavaScript más utilizadas del mundo, con más de 100 millones de descargas semanales e integradas en más de 170.000 paquetes de software. El atacante primero se infiltra en el ordenador del responsable del proyecto Axios, luego accede a la cuenta del proyecto en el archivo de código fuente, y luego lanza versiones que contienen malware.

Recomendación

En el contexto de que la productividad se está convirtiendo cada vez más en un factor decisivo para la eficiencia operativa, así como para la rentabilidad de las empresas, el Sr. Ryu ha hecho muchas recomendaciones para ayudar a las empresas a mantener la productividad y al mismo tiempo garantizar la seguridad.

Las empresas necesitan establecer límites de seguridad claros entre el contenido externo y los recursos internos utilizados para desarrollar software. Al mismo tiempo, las empresas necesitan mejorar la seguridad no solo para el entorno de desarrollo integrado (IDE), sino también para las extensiones, el espacio de trabajo y los accesos otorgados a los agentes de IA.

Además, dijo que las empresas deben controlar estrictamente cómo se introduce el software en el entorno de desarrollo, y al mismo tiempo monitorear todas las actividades que tienen lugar en el sistema. El objetivo no es aumentar los pasos requeridos para la aprobación, sino ayudar a que el proceso seguro se convierta en la opción más simple y efectiva para los usuarios.

NGUYỄN ĐĂNG
Noticias relacionadas

Vietnam entre los 12 países más atacados ciberactivamente

|

Según Kaspersky, Vietnam se encuentra entre los 12 países del mundo más atacados por grupos de ciberataques dirigidos en la primera mitad de 2026.

La UE endurece la gestión de ChatGPT y Roblox según la Ley de la DSA

|

La Unión Europea se está preparando para imponer estrictas regulaciones de vigilancia a ChatGPT y Roblox en virtud de la Ley de Servicios Digitales de la DSA.

ChatGPT tiene una nueva función de salud, conectando con Apple Health

|

OpenAI implementa ChatGPT Health que permite a la IA conectar registros de salud para dar respuestas más cercanas a cada usuario.

Incendio de tractor en la autopista Ho Chi Minh-Long Thanh-Dau Giay

|

Dong Nai - Un camión con remolque que circulaba por la autopista TPHCM - Long Thanh - Dau Giay (tramo del barrio de Nhon Trach) se incendió repentinamente.

Recogida de rocas que se desbordaron en el río Gianh debido a la voladura, dragado del caudal

|

Quang Tri - Las empresas han movilizado mano de obra y equipos para tratar el volumen de piedra caliza que cae en el área del río Gianh y limitar el polvo al extraer piedra.

Red que se esconde bajo la apariencia de un spa para tratar enfermedades de las articulaciones, engaña a casi 300 personas

|

Nghe An - Red disfrazada de establecimientos de spa, sujetos anuncian tratamientos para enfermedades de las articulaciones para engañar a casi 300 personas, transacciones por más de 9 mil millones de VND.

Incendio de 5 barcos de pesca en Nghệ An, daños de unos 6 mil millones de VND

|

Nghe An - El incendio en el muelle de la comuna de Quynh Phu provocó que 3 barcos de pesca fueran destruidos por el fuego, otros 2 barcos resultaron dañados y los daños se estiman en unos 6 mil millones de VND.

Vietnam entre los 12 países más atacados ciberactivamente

NGUYỄN ĐĂNG |

Según Kaspersky, Vietnam se encuentra entre los 12 países del mundo más atacados por grupos de ciberataques dirigidos en la primera mitad de 2026.

La UE endurece la gestión de ChatGPT y Roblox según la Ley de la DSA

NGUYỄN ĐĂNG |

La Unión Europea se está preparando para imponer estrictas regulaciones de vigilancia a ChatGPT y Roblox en virtud de la Ley de Servicios Digitales de la DSA.

ChatGPT tiene una nueva función de salud, conectando con Apple Health

QUANG MINH |

OpenAI implementa ChatGPT Health que permite a la IA conectar registros de salud para dar respuestas más cercanas a cada usuario.