{"id":824,"date":"2026-05-11T18:08:24","date_gmt":"2026-05-11T18:08:24","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/11\/los-piratas-informaticos-utilizaron-ia-para-desarrollar-la-primera-derivacion-2fa-de-dia-cero-conocida-para-la-explotacion-masiva\/"},"modified":"2026-05-11T18:08:24","modified_gmt":"2026-05-11T18:08:24","slug":"los-piratas-informaticos-utilizaron-ia-para-desarrollar-la-primera-derivacion-2fa-de-dia-cero-conocida-para-la-explotacion-masiva","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/11\/los-piratas-informaticos-utilizaron-ia-para-desarrollar-la-primera-derivacion-2fa-de-dia-cero-conocida-para-la-explotacion-masiva\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizaron IA para desarrollar la primera derivaci\u00f3n 2FA de d\u00eda cero conocida para la explotaci\u00f3n masiva"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Google revel\u00f3 el lunes que identific\u00f3 a un actor de amenazas desconocido utilizando un exploit de d\u00eda cero que, seg\u00fan dijo, probablemente fue desarrollado con un sistema de inteligencia artificial (IA), lo que marca la primera vez que la tecnolog\u00eda se utiliza en la naturaleza en un contexto malicioso para el descubrimiento de vulnerabilidades y la generaci\u00f3n de exploits.<\/p>\n<p>Se dice que la actividad es obra de actores de amenazas de delitos cibern\u00e9ticos que parecen haber colaborado juntos para planificar lo que el gigante tecnol\u00f3gico describi\u00f3 como una \u00aboperaci\u00f3n de explotaci\u00f3n masiva de vulnerabilidades\u00bb.<\/p>\n<p>\u00abNuestro an\u00e1lisis de los exploits asociados con esta campa\u00f1a identific\u00f3 una vulnerabilidad de d\u00eda cero implementada en un script Python que permite al usuario evitar la autenticaci\u00f3n de dos factores (2FA) en una popular herramienta de administraci\u00f3n de sistemas basada en la web y de c\u00f3digo abierto\u00bb, Google Threat Intelligence Group (GTIG) <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/ai-vulnerability-exploitation-initial-access\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>El gigante tecnol\u00f3gico dijo que trabaj\u00f3 con el proveedor afectado para revelar responsablemente la falla y solucionarla para interrumpir la actividad de manera proactiva. No revel\u00f3 el nombre de la herramienta.<\/p>\n<p>Aunque no hay evidencia que sugiera que la herramienta Gemini AI de Google se haya utilizado para ayudar a los actores de amenazas, GTIG evalu\u00f3 con alta confianza que se utiliz\u00f3 un modelo de AI para facilitar el descubrimiento y la utilizaci\u00f3n de la falla a trav\u00e9s de un script Python que presentaba todas las caracter\u00edsticas t\u00edpicamente asociadas con el c\u00f3digo generado por el modelo de lenguaje grande (LLM).<\/p>\n<p>\u00abPor ejemplo, el gui\u00f3n contiene una gran cantidad de cadenas de documentaci\u00f3n educativa, incluida una puntuaci\u00f3n CVSS alucinada, y utiliza un formato Pythonic de libro de texto estructurado muy caracter\u00edstico de los datos de entrenamiento de LLM (por ejemplo, men\u00fas de ayuda detallados y la limpia clase de color _C ANSI)\u00bb, agreg\u00f3 GTIG.<\/p>\n<p>La vulnerabilidad, descrita como una omisi\u00f3n 2FA, requiere credenciales de usuario v\u00e1lidas para su explotaci\u00f3n. Surge de una falla de l\u00f3gica sem\u00e1ntica de alto nivel que surge como resultado de una suposici\u00f3n de confianza codificada, algo que los LLM destacan en detectar.<\/p>\n<p>\u00abLa IA ya est\u00e1 acelerando el descubrimiento de vulnerabilidades, reduciendo el esfuerzo necesario para identificar, validar y convertir las fallas en armas\u00bb, dijo Ryan Dewhurst, jefe de inteligencia de amenazas de watchTowr, a The Hacker News en un comunicado. \u00abEsta es la realidad actual: el descubrimiento, la utilizaci\u00f3n de armas y la explotaci\u00f3n son m\u00e1s r\u00e1pidos. No nos dirigimos hacia l\u00edneas de tiempo comprimidas; hemos estado observando c\u00f3mo se comprimen las l\u00edneas de tiempo durante a\u00f1os. No hay piedad por parte de los atacantes y los defensores no pueden optar por no participar\u00bb. <\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El desarrollo se produce cuando la IA no solo act\u00faa como un multiplicador de fuerza para la divulgaci\u00f3n y el abuso de vulnerabilidades, sino que tambi\u00e9n permite a los atacantes desarrollar malware polim\u00f3rfico y realizar operaciones de malware aut\u00f3nomas, como se observa en el caso de PromptSpy, un malware de Android que abusa de Gemini para analizar la pantalla actual y proporcionarle instrucciones para fijar la aplicaci\u00f3n maliciosa en la lista de aplicaciones recientes.<\/p>\n<p>Una investigaci\u00f3n m\u00e1s profunda de la puerta trasera ha descubierto un conjunto m\u00e1s amplio de capacidades para permitir que el malware navegue por la interfaz de usuario de Android y monitoree e interprete de forma aut\u00f3noma la actividad del usuario en tiempo real para determinar el siguiente curso de acci\u00f3n utilizando un m\u00f3dulo de agente aut\u00f3nomo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgIkAkJGxHAQrF6vYJB3iCxnn4QQN9Uv3OpLVib_rVEKc50g0alInqFB0uuEBx6mD0f7FzYOBkvBu5sp7k0fIaxtvLKDsiwHYJtjobhJ88BjHYDlFKN3fFfcBBI_mbmvkxV0uTvLQ76kGmLHSzb9uXw-1lJwF1uCqB3Dw-V2TTD_N7S0ZAiUolgGXDXtmQp\/s1700-e365\/actor.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgIkAkJGxHAQrF6vYJB3iCxnn4QQN9Uv3OpLVib_rVEKc50g0alInqFB0uuEBx6mD0f7FzYOBkvBu5sp7k0fIaxtvLKDsiwHYJtjobhJ88BjHYDlFKN3fFfcBBI_mbmvkxV0uTvLQ76kGmLHSzb9uXw-1lJwF1uCqB3Dw-V2TTD_N7S0ZAiUolgGXDXtmQp\/s1700-e365\/actor.png\" alt=\"\" border=\"0\" data-original-height=\"257\" data-original-width=\"1000\"\/><\/a><\/div>\n<p>PromptSpy tambi\u00e9n est\u00e1 equipado para capturar datos biom\u00e9tricos de la v\u00edctima para reproducir gestos de autenticaci\u00f3n, como un PIN de pantalla de bloqueo o un patr\u00f3n, para recuperar el acceso a un dispositivo comprometido. Adem\u00e1s de eso, es capaz de evitar la desinstalaci\u00f3n mediante el uso de un m\u00f3dulo \u00abAppProtectionDetector\u00bb que identifica las coordenadas en pantalla del bot\u00f3n \u00abDesinstalar\u00bb y ofrece una superposici\u00f3n invisible justo sobre el bot\u00f3n para bloquear los eventos t\u00e1ctiles de la v\u00edctima y dar la impresi\u00f3n de que el bot\u00f3n no responde.<\/p>\n<p>\u00abSi bien PromptSpy se inicializa utilizando infraestructura y credenciales predeterminadas codificadas, el malware est\u00e1 dise\u00f1ado con una alta resiliencia operativa, lo que permite a los adversarios rotar componentes cr\u00edticos en tiempo de ejecuci\u00f3n sin volver a implementar la carga \u00fatil de PromptSpy\u00bb, dijo Google.<\/p>\n<p>\u00abEspec\u00edficamente, la infraestructura de comando y control (C2) del malware, incluidas las claves API de Gemini y el servidor de retransmisi\u00f3n VNC, se puede actualizar din\u00e1micamente a trav\u00e9s del canal C2. Este modelo de configuraci\u00f3n demuestra que los desarrolladores anticiparon contramedidas defensivas y dise\u00f1aron la puerta trasera para mantener la presencia incluso si los defensores identifican y bloquean puntos finales de infraestructura espec\u00edficos\u00bb.<\/p>\n<p>Google dijo que tom\u00f3 medidas contra PromptSpy al desactivar todos los activos relacionados con la actividad maliciosa. No se han descubierto aplicaciones que contengan malware en Play Store. Algunos otros casos de abuso espec\u00edfico de Gemini detectados por Google se enumeran a continuaci\u00f3n:<\/p>\n<p>Tambi\u00e9n se ha descubierto que los actores de amenazas est\u00e1n experimentando con un repositorio especializado de GitHub llamado \u00ab<a href=\"https:\/\/github.com\/tanweai\/wooyun-legacy\">legado-wooyun<\/a>\u00bb que est\u00e1 dise\u00f1ado como un complemento de habilidad de c\u00f3digo de Claude que presenta m\u00e1s de 5000 casos de vulnerabilidad del mundo real recopilados por la plataforma china de divulgaci\u00f3n de vulnerabilidades WooYun entre 2010 y 2016.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgJzJCFsazf55StUGcYp7NPuiozDmCXzFylr4U13gHpmSl4DmoKYB2XxuWniZu_eDX9zR-EJMdynNOEwvKfVGPCe4OwXqvYwOVUTctcgZtY47oZLQCZUEtNkl695oL8QkmpzeoAr-_ObLCUhgt5v2aQNm937b2W7ueYZyRPCXQNJEqZ18hR5o220ZXSnMNc\/s1700-e365\/ai-q2-fig8.max-2100x2100.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgJzJCFsazf55StUGcYp7NPuiozDmCXzFylr4U13gHpmSl4DmoKYB2XxuWniZu_eDX9zR-EJMdynNOEwvKfVGPCe4OwXqvYwOVUTctcgZtY47oZLQCZUEtNkl695oL8QkmpzeoAr-_ObLCUhgt5v2aQNm937b2W7ueYZyRPCXQNJEqZ18hR5o220ZXSnMNc\/s1700-e365\/ai-q2-fig8.max-2100x2100.png\" alt=\"\" border=\"0\" data-original-height=\"1436\" data-original-width=\"2048\"\/><\/a><\/div>\n<p>\u00abAl preparar el modelo con datos de vulnerabilidad, se facilita el aprendizaje en contexto para dirigir el modelo para abordar el an\u00e1lisis de c\u00f3digo como un experto experimentado e identificar fallas l\u00f3gicas que de otro modo el modelo base no podr\u00eda priorizar\u00bb, explic\u00f3 Google.<\/p>\n<p>En otros lugares, se dice que un presunto actor de amenazas alineado con China despleg\u00f3 herramientas agentes como Hexstrike AI y Strix en un ataque dirigido a una empresa de tecnolog\u00eda japonesa y una importante plataforma de ciberseguridad del este de Asia para realizar descubrimientos automatizados con una m\u00ednima supervisi\u00f3n humana.<\/p>\n<p>Google tambi\u00e9n dijo que sigue viendo actores de operaciones de informaci\u00f3n (IO) de Rusia, Ir\u00e1n, China y Arabia Saudita que utilizan IA para tareas de productividad comunes como investigaci\u00f3n, creaci\u00f3n de contenido y localizaci\u00f3n, incluso cuando denunci\u00f3 la actividad de amenazas afiliada a China desde UNC6201 que involucraba el uso de un script Python disponible p\u00fablicamente para registrar autom\u00e1ticamente y cancelar inmediatamente cuentas premium LLM.<\/p>\n<p>\u00abEste proceso resalta los m\u00e9todos que aprovechan los adversarios para adquirir capacidades de IA de alto nivel a escala mientras a\u00edslan su actividad maliciosa de las prohibiciones de cuentas\u00bb, se\u00f1al\u00f3 GTIG.<\/p>\n<p>\u00abLos actores de amenazas ahora buscan acceso an\u00f3nimo y de nivel premium a modelos a trav\u00e9s de middleware profesionalizado y canales de registro automatizados para eludir il\u00edcitamente los l\u00edmites de uso. Esta infraestructura permite el uso indebido de servicios a gran escala al tiempo que subsidia las operaciones mediante el abuso de pruebas y el ciclo program\u00e1tico de cuentas\u00bb.<\/p>\n<p>Otra actividad vinculada a China se\u00f1alada por Google se origina en UNC5673 (tambi\u00e9n conocido como TEMP.Hex), que ha empleado varias herramientas comerciales disponibles p\u00fablicamente y proyectos de GitHub para probablemente facilitar el abuso escalable de LLM.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Los hallazgos se superponen con <a href=\"https:\/\/www.chinatalk.media\/p\/how-to-buy-cheap-claude-tokens-in\">reciente<\/a> <a href=\"https:\/\/www.scmp.com\/tech\/tech-trends\/article\/3353002\/shadow-apis-how-chinese-developers-bypass-restrictions-access-claude-and-gemini\">informes<\/a> sobre un pr\u00f3spero mercado gris de plataformas de retransmisi\u00f3n API que permiten a los desarrolladores locales en China acceder il\u00edcitamente a Anthropic Claude y Gemini. Estas estaciones de retransmisi\u00f3n o transferencia dirigen el acceso a estos modelos de IA a trav\u00e9s de servidores proxy alojados fuera de China continental. Los servicios se anuncian en los mercados chinos en l\u00ednea Taobao y Xianyu.<\/p>\n<p>en un estudio <a href=\"https:\/\/arxiv.org\/abs\/2603.01919\">publicado<\/a> En marzo de 2026, acad\u00e9micos del Centro Helmholtz para la Seguridad de la Informaci\u00f3n CISPA encontraron 17 API ocultas que afirman brindar acceso a servicios modelo oficiales sin limitaciones regionales a trav\u00e9s de acceso indirecto. Una evaluaci\u00f3n del desempe\u00f1o de estos servicios descubri\u00f3 evidencia de sustituci\u00f3n de modelos, exponiendo las aplicaciones de IA a riesgos de seguridad no deseados.<\/p>\n<p>\u00abEn puntos de referencia m\u00e9dicos de alto riesgo como MedQA, la precisi\u00f3n del modelo Gemini-2.5-flash cae precipitadamente, del 83,82% con la API oficial a aproximadamente el 37,00% en todas las API ocultas examinadas\u00bb, dijeron los investigadores en el art\u00edculo.<\/p>\n<p>Es m\u00e1s, los servicios proxy pueden capturar cada mensaje y respuesta que pasa a trav\u00e9s de sus servidores, proporcionando a los operadores acceso ilegal a una mina de oro de datos que luego podr\u00edan usarse para ajustar modelos y realizar destilaci\u00f3n de conocimiento il\u00edcito. <\/p>\n<p>En los \u00faltimos meses, los entornos de IA tambi\u00e9n se han convertido en el objetivo de adversarios como TeamPCP (tambi\u00e9n conocido como UNC6780), lo que expone a los desarrolladores a ataques a la cadena de suministro y permite a los atacantes profundizar en las redes comprometidas para su posterior explotaci\u00f3n.<\/p>\n<p>\u00abPor ejemplo, los actores de amenazas con acceso a los sistemas de inteligencia artificial de una organizaci\u00f3n podr\u00edan aprovechar modelos y herramientas internos para identificar, recopilar y exfiltrar informaci\u00f3n confidencial a escala o realizar tareas de reconocimiento para avanzar m\u00e1s profundamente dentro de una red\u00bb, dijo Google. \u00abSi bien el nivel de acceso y el uso particular dependen en gran medida de la organizaci\u00f3n y de la dependencia comprometida espec\u00edfica, este estudio de caso demuestra el panorama ampliado de las amenazas a la cadena de suministro de software para los sistemas de IA\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Google revel\u00f3 el lunes que identific\u00f3 a un actor de amenazas desconocido utilizando un exploit de d\u00eda cero que, seg\u00fan dijo, probablemente fue desarrollado con un sistema de inteligencia artificial (IA), lo que marca la primera vez que la tecnolog\u00eda se utiliza en la naturaleza en un contexto malicioso para el descubrimiento de vulnerabilidades y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[460,146,2416,2415,2413,145,106,540,52,1029,36,539,2414,1732],"class_list":["post-824","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-2fa","tag-cero","tag-conocida","tag-derivacion","tag-desarrollar","tag-dia","tag-explotacion","tag-informaticos","tag-los","tag-masiva","tag-para","tag-piratas","tag-primera","tag-utilizaron"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=824"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/824\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=824"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}