Mundo

Hackers chinos disparan ciberataques al integrar DeepSeek en sus armas digitales

El uso de la IA abierta DeepSeek impulsa una oleada de intrusiones cibernéticas vinculadas al régimen chino.

Hackers chinos disparan ciberataques al integrar DeepSeek en sus armas digitales

Un informe de la firma taiwanesa TeamT5 reveló que los grupos de hackers vinculados al régimen chino han más que duplicado el número de intrusiones desde que empezaron a usar DeepSeek, la IA de código abierto que se promociona como de alto rendimiento y bajo costo. La investigación rastrea la herramienta desde la fase de reconocimiento hasta la generación de código malicioso, mostrando cómo la IA se ha convertido en una pieza clave del «laburo» de estos actores.

DeepSeek se consolida como la opción predilecta

Según Charles Li, analista jefe de TeamT5, «DeepSeek es la inteligencia artificial preferida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad». Los modelos occidentales, aunque más buscados, presentan filtros y restricciones que obligan a los atacantes a invertir más tiempo y guita para sortearlos. La combinación de rendimiento y accesibilidad hace que DeepSeek sea la herramienta de referencia para quien quiere escalar sus campañas sin cargar con costos elevados.

Grupos que ya la usan en el terreno

TeamT5 identificó al menos tres colectivos que emplearon DeepSeek en operaciones concretas. Grimfengxi generó códigos de explotación a partir de la IA, mientras que Huapi, según los datos, utilizó la herramienta para atacar el correo electrónico de una empresa taiwanesa. Teleboyi, por su parte, aprovechó el modelo para recopilar mil direcciones IP y mapear dominios de una compañía objetivo, demostrando la versatilidad de la IA en distintas etapas del ataque.

Otros modelos también entran en juego

El fenómeno no se limita a la IA china. La firma de seguridad CyCraft documentó que una empresa de software de intrusión recurrió a ChatGPT de OpenAI para descifrar una base de datos robada de Signal en un centro de estudios occidental. En otro caso, el grupo identificado como Slime22 utilizó Claude Code, de Anthropic, para desplazarse dentro de los sistemas de una firma tecnológica taiwanesa, instalando Kali y simulando ser ingenieros de pruebas legítimas. Estas variantes muestran que la carrera por explotar la IA es global, aunque la facilidad de DeepSeek le otorga a los hackers chinos una ventaja clara.

Antecedentes y riesgos de una nueva era

Este patrón ya había surgido en noviembre de 2025, cuando Anthropic denunció que el grupo respaldado por el régimen chino, GTG‑1002, manipuló Claude Code para lanzar una campaña de espionaje contra más de treinta organizaciones, entre ellas bancos, químicas y agencias gubernamentales. En aquel caso los atacantes lograron acceso con mínima intervención humana, marcando el primer ciberataque a gran escala ejecutado casi de forma autónoma.

La diferencia ahora es que DeepSeek brinda, de partida, un margen de maniobra mucho más amplio. Mientras los operadores chinos deben ingeniárselas para sortear los muros de seguridad de los modelos occidentales, la IA china les entrega un entorno menos restrictivo, lo que explica el salto en la cantidad de ataques y anticipa una carrera regulatoria donde los controles de seguridad de la IA serán tan disputados como el propio ciberespacio.

Artículos relacionados

Botón volver arriba
📻
EN VIVO

Bloqueador de anuncios detectado

¡Hola! Detectamos que estás usando un bloqueador de anuncios. CórdobaTeVe depende de anuncios publicitarios para subsistir y seguir brindando información de calidad. Si querés navegar libremente por nuestro sitio, necesitamos que desactives tu bloqueador de anuncios o que hagas una excepción en los ajustes de tu aplicación. Te garantizamos que todos los anuncios de nuestra web están curados por el staff de Google y son 100% seguros.