{"id":745,"date":"2026-05-04T12:45:24","date_gmt":"2026-05-04T12:45:24","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/04\/el-ano-de-los-ataques-asistidos-por-ia-cyberdefensa-mx\/"},"modified":"2026-05-04T12:45:24","modified_gmt":"2026-05-04T12:45:24","slug":"el-ano-de-los-ataques-asistidos-por-ia-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/04\/el-ano-de-los-ataques-asistidos-por-ia-cyberdefensa-mx\/","title":{"rendered":"El a\u00f1o de los ataques asistidos por IA \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>El 4 de diciembre de 2025, un joven de 17 a\u00f1os fue <a href=\"https:\/\/www.japantimes.co.jp\/news\/2025\/12\/04\/japan\/crime-legal\/police-arrest-cyberattack-net-cafe\/\">arrestado en osaka<\/a> bajo la Ley de Prohibici\u00f3n de Acceso No Autorizado de Jap\u00f3n. El joven hab\u00eda ejecutado un c\u00f3digo malicioso para extraer los datos personales de m\u00e1s de 7 millones de usuarios de <a href=\"https:\/\/www.immuniweb.com\/blog\/teen-arrested-for-the-internet-cafe-operator-hack.html\">Club Kaikatsu<\/a>la cadena de cibercaf\u00e9s m\u00e1s grande de Jap\u00f3n. Cuando se le pregunt\u00f3, el joven comparti\u00f3 su motivaci\u00f3n para realizar el truco: quer\u00eda comprar tarjetas Pok\u00e9mon.<\/p>\n<p>En cierto sentido, \u00e9sta es una historia bastante convencional. Desde la d\u00e9cada de 1990, hemos le\u00eddo sobre ni\u00f1os prodigio de la inform\u00e1tica como Kevin Mitnick, cuya capacidad t\u00e9cnica excedi\u00f3 su juicio y que se vieron arrastrados a delitos cibern\u00e9ticos de alto perfil en busca de estatus, ganancias o emoci\u00f3n. Pero algo es diferente en esta historia: el joven en cuesti\u00f3n no era t\u00e9cnico.<\/p>\n<h2>El aumento de los ataques asistidos por IA<\/h2>\n<p>En 2025, los sistemas de agentes y chat respaldados por LLM cruzaron un umbral, pasando de asistentes de codificaci\u00f3n \u00fatiles pero propensos a errores a potencias de codificaci\u00f3n de un extremo a otro. A lo largo del a\u00f1o, varias medidas de frecuencia y gravedad de los delitos cibern\u00e9ticos aproximadamente se duplicaron. Instancias de <a href=\"https:\/\/www.sonatype.com\/state-of-the-software-supply-chain\/2026\/open-source-malware\">Los paquetes maliciosos descubiertos en repositorios p\u00fablicos aumentaron en un 75%.<\/a>,<a href=\"https:\/\/www.crowdstrike.com\/global-threat-report\/\"> Las intrusiones en la nube aumentaron un 35%<\/a>y <a href=\"https:\/\/hoxhunt.com\/blog\/ai-vs-human-phishing-benchmark-2025\">El phishing generado por IA comenz\u00f3 a superar a los equipos rojos humanos<\/a> enteramente. Sin embargo, una diferencia m\u00e1s cualitativa ha estado en los perfiles de quienes llevan a cabo los ataques.<\/p>\n<p>En febrero de 2025, <a href=\"https:\/\/japantoday.com\/category\/crime\/3-teens-arrested-over-fraudulent-mobile-contracts-aided-by-chatgpt\">tres adolescentes<\/a> (14, 15 y 16 a\u00f1os) sin experiencia en codificaci\u00f3n <a href=\"https:\/\/openai.com\/index\/chatgpt\/\">ChatGPT<\/a> para construir una herramienta que impacte <a href=\"https:\/\/mobileidworld.com\/japanese-teens-arrested-for-using-chatgpt-to-hack-rakuten-mobile-contracts\/\">Rakuten m\u00f3vil<\/a>El sistema ~220.000 veces, gastando sus ganancias en consolas de juegos y juegos de azar en l\u00ednea. En julio de 2025, un solo actor que utiliza Claude Code, una plataforma de codificaci\u00f3n agente m\u00e1s sofisticada,<a href=\"https:\/\/www.nbcnews.com\/tech\/security\/hacker-used-ai-automate-unprecedented-cybercrime-spree-anthropic-says-rcna227309\"> llev\u00f3 a cabo una campa\u00f1a de extorsi\u00f3n dirigida a 17 organizaciones<\/a> en el transcurso de un mes, utilizando IA agente para desarrollar c\u00f3digo malicioso, organizar archivos robados, analizar registros financieros para calibrar demandas y redactar correos electr\u00f3nicos de extorsi\u00f3n. En diciembre de 2025, otro individuo <a href=\"https:\/\/www.securityweek.com\/hackers-weaponize-claude-code-in-mexican-government-cyberattack\/\">us\u00f3 Claude Code y ChatGPT para violar al gobierno mexicano<\/a>apuntando a m\u00e1s de 10 agencias y robando m\u00e1s de 195 millones de registros de contribuyentes.<\/p>\n<p>Si bien estos ataques eran posibles antes de 2025, ahora estamos viendo ataques de un solo actor que habr\u00edan sido caracter\u00edsticos de equipos organizados y ataques de menor escala por parte de personas sin conocimientos t\u00e9cnicos que habr\u00edan sido m\u00e1s caracter\u00edsticos de ataques llevados a cabo por un hacker o ingeniero talentoso en la era anterior a la IA. En 2025, la barrera de entrada para realizar un ataque t\u00e9cnicamente sofisticado se habr\u00e1 reducido significativamente.<\/p>\n<h2>Los malos n\u00fameros aumentan<\/h2>\n<p>A lo largo de 2025, las medidas de actividad de bots, malware, ataques dirigidos y phishing mostraron aumentos espectaculares. Al mismo tiempo, las medidas de capacidad LLM en puntos de referencia t\u00e9cnicos dieron un salto adelante.<\/p>\n<p>En 2022, hab\u00eda 55.000 paquetes maliciosos en repositorios p\u00fablicos, seg\u00fan<a href=\"https:\/\/www.sonatype.com\/state-of-the-software-supply-chain\/2026\/open-source-malware\"> sonatipo<\/a>. Para 2025, ese n\u00famero hab\u00eda aumentado a 454.600. Se produjeron saltos notables en 2023 (el a\u00f1o en que se lanz\u00f3 GPT-4) y 2025 (un a\u00f1o emblem\u00e1tico para la codificaci\u00f3n agente).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgxV5WAMm7b_WtXEMSpqxtpg5RNmhSVNU7aC0baLnTA5_vh7iE32aPcv7xqIqTiRsmGxba_t_6RObEQbHdv668CqUI_DrgKWtwBvVNJJYaxkoDM7fe1rChc7l89eZ3kelNQo7qvCV4_mIisGgOaXqSEKJvhlIiycD9nTY9ctI2s3xRNQTzEAhwIKT6tAcA\/s1700-e365\/1.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgxV5WAMm7b_WtXEMSpqxtpg5RNmhSVNU7aC0baLnTA5_vh7iE32aPcv7xqIqTiRsmGxba_t_6RObEQbHdv668CqUI_DrgKWtwBvVNJJYaxkoDM7fe1rChc7l89eZ3kelNQo7qvCV4_mIisGgOaXqSEKJvhlIiycD9nTY9ctI2s3xRNQTzEAhwIKT6tAcA\/s1700-e365\/1.png\" alt=\"\" border=\"0\" data-original-height=\"1228\" data-original-width=\"2048\"\/><\/a><\/div>\n<p>Otra medida pr\u00e1ctica de la capacidad de un atacante en el mundo real, el tiempo para explotar, es casi irreconocible desde la era anterior a la IA. El tiempo para explotar mide el tiempo desde que se publicita una vulnerabilidad hasta que se descubre un exploit para esa vulnerabilidad en la naturaleza.<\/p>\n<p>Este n\u00famero ha bajado de <a href=\"https:\/\/flashpoint.io\/blog\/n-day-vulnerability-trends\/\">m\u00e1s de 700 d\u00edas en 2020 a solo 44 d\u00edas en 2025<\/a>. Esto significa que los atacantes est\u00e1n desarrollando exploits para vulnerabilidades conocidas en menos de dos meses, en lugar de casi dos a\u00f1os. De hecho, Mandiant <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/m-trends-2026\/\">Informe M-Trends 2026<\/a> descubri\u00f3 que el tiempo de explotaci\u00f3n se ha vuelto efectivamente negativo: las vulnerabilidades ahora llegan de manera rutinaria antes que los parches, con <a href=\"https:\/\/vulncheck.com\/blog\/exploitation-trends-2025\">28,3% de los CVE explotados en 24 horas<\/a> de divulgaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgfZP8qpX2G1NtAoxaRN8T79nahuk70XSwyK3zVcZRtt2q4oceDptAE8br0x49tTSD_YEGonJP51CWd3Qz0fVbqQjAkJCCa1zt_P5cihUjoVxG8YjN0qvxMvhoE3PlJG840KRzsaQXKFHOcPyStG0cwrKFviWslw50cqLBjDXoMdkiye6xGS8zUGTNn15A\/s1700-e365\/2.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgfZP8qpX2G1NtAoxaRN8T79nahuk70XSwyK3zVcZRtt2q4oceDptAE8br0x49tTSD_YEGonJP51CWd3Qz0fVbqQjAkJCCa1zt_P5cihUjoVxG8YjN0qvxMvhoE3PlJG840KRzsaQXKFHOcPyStG0cwrKFviWslw50cqLBjDXoMdkiye6xGS8zUGTNn15A\/s1700-e365\/2.png\" alt=\"\" border=\"0\" data-original-height=\"974\" data-original-width=\"2048\"\/><\/a><\/div>\n<p>A lo largo de 2024, 2025 y principios de 2026, el desempe\u00f1o de modelos de vanguardia como ChatGPT, Claude y Gemini en puntos de referencia como SWE-bench, una prueba de capacidad de desarrollo de software, se dispar\u00f3 por las nubes. En agosto de 2024, los modelos top podr\u00edan resolver <a href=\"https:\/\/epoch.ai\/benchmarks\/swe-bench-verified\">33% de los problemas reales de GitHub<\/a> en el banquillo. En diciembre de 2025, esa cifra hab\u00eda aumentado a poco menos del 81%.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiXw4-T1G9vckbcWmspH-az48Vly8U49Ifpn_ejPLsSNJSMtwO2OjDwgCdlZ3v0Mqna1ekW-2Md0HBHrvZOGY_HXg6BPGJpNNPo0CrboAvH2B_11qUCicCYATM7xqYnJyAUaWrnrlX4w9cBxd4aHwWS1yW9ZeUebnBPSi6Sx6AYohpT4ep4SOUmhpGkhIM\/s1700-e365\/3.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiXw4-T1G9vckbcWmspH-az48Vly8U49Ifpn_ejPLsSNJSMtwO2OjDwgCdlZ3v0Mqna1ekW-2Md0HBHrvZOGY_HXg6BPGJpNNPo0CrboAvH2B_11qUCicCYATM7xqYnJyAUaWrnrlX4w9cBxd4aHwWS1yW9ZeUebnBPSi6Sx6AYohpT4ep4SOUmhpGkhIM\/s1700-e365\/3.png\" alt=\"\" border=\"0\" data-original-height=\"1229\" data-original-width=\"2048\"\/><\/a><\/div>\n<p>A finales de 2024 y especialmente en 2025, la codificaci\u00f3n asistida por IA lleg\u00f3 a un punto de inflexi\u00f3n. Sin embargo, la codificaci\u00f3n potenciada tambi\u00e9n ha potenciado las capacidades ofensivas, y el entorno en 2026 refleja estos cambios, con ataques que ocurren con mayor frecuencia, mayor gravedad y mayor impacto.<\/p>\n<h2>No puedo eliminar el dolor<\/h2>\n<p>La IA est\u00e1 acelerando tanto a los defensores como a los atacantes. Lamentablemente, seg\u00fan datos de 2025 y 2026, la carrera armamentista est\u00e1 favoreciendo a los atacantes. El tiempo promedio para remediar un CVE conocido de gravedad alta o cr\u00edtica es ahora de 74 d\u00edas, seg\u00fan el Informe de estad\u00edsticas de vulnerabilidad de Edgescan 2025. Adem\u00e1s, el 45% de las vulnerabilidades en los sistemas mantenidos por grandes empresas (m\u00e1s de 1.000 empleados) nunca se solucionan.<\/p>\n<p>Las organizaciones tambi\u00e9n han sentido presi\u00f3n por el aumento del malware encontrado en los repositorios de paquetes p\u00fablicos. En septiembre de 2025, el <a href=\"https:\/\/unit42.paloaltonetworks.com\/npm-supply-chain-attack\/\">Ataque Shai-Hulud<\/a> Apuntar al ecosistema npm comprometi\u00f3 m\u00e1s de 500 paquetes. Encima <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/09\/23\/widespread-supply-chain-compromise-impacting-npm-ecosystem\">487 organizaciones ten\u00edan secretos comprometidos<\/a>y <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/trust-wallet-links-85-million-crypto-theft-to-shai-hulud-npm-attack\/\">Robaron 8,5 millones de d\u00f3lares de Trust Wallet<\/a> despu\u00e9s de que los atacantes utilizaran credenciales expuestas para envenenar su extensi\u00f3n de Chrome. Muchas organizaciones congelaron el c\u00f3digo despu\u00e9s del ataque.<\/p>\n<p>El problema de detecci\u00f3n agrava esto. En 2025, los paquetes npm maliciosos que se hac\u00edan pasar por bibliotecas populares como chalk y debug inclu\u00edan documentaci\u00f3n, pruebas unitarias y c\u00f3digo estructurado para aparecer como m\u00f3dulos de telemetr\u00eda leg\u00edtimos. Los an\u00e1lisis est\u00e1ticos y los esc\u00e1neres de firmas no los detectaron por completo, porque el c\u00f3digo, probablemente generado por IA, parec\u00eda software real. Como el director ejecutivo de Chainguard, Dan Lorenc <a href=\"https:\/\/cyberscoop.com\/dan-lorenc-chainguard-open-source-security\/\">ha observado<\/a>\u00abLa complejidad y la escala de la gesti\u00f3n de vulnerabilidades han superado las capacidades de la mayor\u00eda de las organizaciones para gestionarlas por s\u00ed mismas\u00bb.<\/p>\n<h2>Eliminar categor\u00edas de ataque<\/h2>\n<p>La lecci\u00f3n de 2025 es que no se puede escapar de estos ataques. La ventana de explotaci\u00f3n se est\u00e1 reduciendo m\u00e1s r\u00e1pido de lo que los ciclos de parches pueden comprimir, y el malware generado por IA est\u00e1 escapando de las herramientas de detecci\u00f3n en las que las organizaciones han confiado durante d\u00e9cadas. El diagrama de Venn de \u201cdispuesto a realizar ataques\u201d y \u201ctiene capacidad t\u00e9cnica para realizar ataques\u201d sol\u00eda ser muy peque\u00f1o, pero crece cada mes. Al mismo tiempo, estamos creando m\u00e1s software y m\u00e1s r\u00e1pido. Y si los ataques a la cadena de suministro se producir\u00e1n r\u00e1pidamente en 2026, \u00bfc\u00f3mo ser\u00e1 2027 con las capacidades del modelo aumentadas a 10?<\/p>\n<p>Pensar en t\u00e9rminos de velocidad y superar los ataques s\u00f3lo permitir\u00e1 que los equipos lleguen hasta cierto punto en el entorno actual. M\u00e1s bien, la decisi\u00f3n inteligente es eliminar categor\u00edas enteras de vulnerabilidad, liberando a los equipos para centrarse en las \u00e1reas restantes. Este es el enfoque detr\u00e1s <a href=\"https:\/\/www.chainguard.dev\/libraries\">Bibliotecas Chainguard<\/a>que reconstruye cada biblioteca de c\u00f3digo abierto a partir de c\u00f3digo fuente atribuible y verificado. La idea detr\u00e1s de las Bibliotecas es hacer que categor\u00edas completas de ataques sean estructuralmente imposibles, protegiendo a los usuarios de la adquisici\u00f3n de CI\/CD, confusi\u00f3n de dependencias, robo de tokens de larga duraci\u00f3n o ataques de distribuci\u00f3n de paquetes. Cuando <a href=\"https:\/\/www.chainguard.dev\/unchained\/mitigating-malware-in-the-python-npm-ecosystem\">probado contra 8.783 paquetes npm maliciosos<\/a>Las bibliotecas Chainguard bloquearon el 99,7%. De aproximadamente 3000 paquetes maliciosos de Python, bloque\u00f3 aproximadamente el 98%.<\/p>\n<p>454.600 paquetes maliciosos el a\u00f1o pasado. 394.877 en un solo trimestre. Un aficionado en Argelia <a href=\"https:\/\/research.checkpoint.com\/2025\/funksec-alleged-top-ransomware-group-powered-by-ai\/\">ransomware creado que afect\u00f3 a 85 objetivos<\/a> en su primer mes. Un joven de 17 a\u00f1os exfiltr\u00f3 7 millones de registros para comprar tarjetas Pok\u00e9mon. Las herramientas que permitieron estos ataques son cada vez m\u00e1s baratas, r\u00e1pidas y accesibles. En lugar de luchar cuando llegue el pr\u00f3ximo Axios o<a href=\"https:\/\/unit42.paloaltonetworks.com\/npm-supply-chain-attack\/\"> Shai Hulud<\/a> llega la pr\u00f3xima semana o el pr\u00f3ximo mes, puede leerlo mientras toma una taza de caf\u00e9 mientras su organizaci\u00f3n completa los sistemas de producci\u00f3n, los administradores de artefactos y las estaciones de trabajo de los desarrolladores desde las Bibliotecas Chainguard.<\/p>\n<p><strong>Nota: <\/strong>Este art\u00edculo fue escrito y contribuido de manera experta por Patrick Smyth, ingeniero principal de relaciones con desarrolladores,<em> Guardacadenas.<\/em><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 4 de diciembre de 2025, un joven de 17 a\u00f1os fue arrestado en osaka bajo la Ley de Prohibici\u00f3n de Acceso No Autorizado de Jap\u00f3n. El joven hab\u00eda ejecutado un c\u00f3digo malicioso para extraer los datos personales de m\u00e1s de 7 millones de usuarios de Club Kaikatsula cadena de cibercaf\u00e9s m\u00e1s grande de Jap\u00f3n. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":746,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[1335,2259,233,24,52,127],"class_list":["post-745","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-ano","tag-asistidos","tag-ataques","tag-cyberdefensa-mx","tag-los","tag-por"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=745"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/745\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/746"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}