Google advierte sobre un grave aumento en la piratería de modelos

Written by

Picture of فريقنا

فريقنا

Communications Consultant

Expertos en ciberseguridad de Google han advertido sobre el empeoramiento de los ataques de apropiación de recursos y modelos de lenguaje de inteligencia artificial en servidores corporativos y cuentas en la nube. Estas operaciones permiten a los piratas informáticos emplear capacidades informáticas costosas a precios muy bajos en la dark web, lo que impone graves cargas financieras y riesgos de inteligencia a las organizaciones.

El mundo digital está presenciando el auge de una economía oculta y peligrosa que depende de hackear cuentas y servidores de inteligencia artificial y cargar a las empresas con costosos gastos informáticos, en una clonación avanzada del fenómeno de la minería maliciosa.

Advertencias de Google y el auge de la economía de la inteligencia artificial robada

Investigadores de ciberseguridad de Google emitieron una enérgica advertencia sobre el crecimiento de una economía digital secreta y próspera basada enteramente en el robo y secuestro de privilegios de acceso a sistemas y modelos de inteligencia artificial, un peligroso fenómeno conocido en los círculos de seguridad como «piratería de grandes modelos de lenguaje» o «llm-jacking». Estos ataques permiten a los ciberdelincuentes y a los grupos de sabotaje explotar recursos en la nube de alta gama y los modelos de lenguaje más avanzados a un costo insignificante en comparación con su valor real, transfiriendo al mismo tiempo las agobiantes pérdidas financieras a las empresas y organizaciones hackeadas.

Un mercado negro de acceso no autorizado en la dark web

En una reveladora entrevista con el Financial Times, John Hultquist, analista principal del grupo de inteligencia de amenazas de Google, explicó que los ciberataques dirigidos a las cuentas de inteligencia artificial y a la infraestructura de computación en la nube experimentaron un aumento explosivo durante 2026. Hultquist señaló que los mercados de la dark web ofrecen ahora acceso no autorizado a los modelos más recientes de OpenAI, Anthropic y Google con descuentos masivos y escandalosos que alcanzan hasta el 97% de sus precios oficiales.

El costo de las suscripciones corporativas avanzadas para servicios como ChatGPT y Claude asciende a unos 200 dólares estadounidenses al mes por usuario, lo que convierte las credenciales robadas y las cuentas corporativas hackeadas en un producto muy popular y tentador para los compradores de bandas de ciberdelincuencia. De hecho, algunos vendedores de estos mercados negros han evolucionado sus modelos de negocio para sortear los intentos de las empresas de inteligencia artificial de desactivar las cuentas comprometidas, ofreciendo paquetes de «acceso garantizado» que prometen proporcionar credenciales alternativas de forma gratuita e inmediata en caso de que la cuenta original sea bloqueada. Hultquist comentó sobre este escenario diciendo: «Lo que estamos presenciando hoy en los mercados secretos representa una economía real y de rápido crecimiento que gira enteramente en torno a la venta y el comercio de acceso a la inteligencia artificial».

De la minería maliciosa al secuestro de nubes corporativas

Los riesgos de este fenómeno no se limitan al robo de datos de inicio de sesión de particulares y empleados, sino que se extienden a la infiltración de redes de crimen organizado y grupos de hackers respaldados por estados en los servidores en la nube de grandes instituciones y empresas. Los atacantes despliegan y ejecutan sus propios modelos de inteligencia artificial directamente dentro de la infraestructura comprometida, lo que transfiere toda la carga de las facturas informáticas y el enorme consumo de energía a las víctimas sin que estas lo sepan.

Esta táctica imita con precisión la ola anterior de ataques de «minería maliciosa de criptomonedas», en los que los atacantes se apropiaban de dispositivos para extraer monedas digitales. Los investigadores de Google han detectado métodos idénticos aplicados a cargas de trabajo de inteligencia artificial, incluida la monitorización de actividad intensa por parte de un conocido grupo de ciberespionaje chino que anteriormente apuntó contra instituciones vitales en los Estados Unidos de América. Los expertos anticipan que estos riesgos se agravarán a un ritmo acelerado a medida que más empresas opten por alojar modelos de inteligencia artificial personalizados en sus propios servidores en lugar de depender de proveedores externos, convirtiéndolas en objetivos ricos en valiosas capacidades informáticas que los atacantes buscan saquear.

La brecha de costos a favor de los atacantes y las dificultades de seguimiento

Hultquist advirtió que la economía del robo de inteligencia artificial favorece fuertemente a los atacantes, declarando: «Los piratas informáticos pueden obtener esa enorme potencia informática a un costo casi nulo, mientras que nosotros y las organizaciones debemos pagar el precio completo para protegernos y defender nuestros ecosistemas». Añadió que las primeras etapas del despliegue de tecnologías de inteligencia artificial dentro de las organizaciones constituyen un punto de vulnerabilidad extremadamente grave, ya que los departamentos de TI tienden a considerar que los aumentos repentinos y masivos en el consumo de recursos informáticos son normales debido a los requisitos de los nuevos sistemas, cuando en realidad son causados por la explotación oculta de atacantes externos.

Informes globales de abuso y escalada de riesgos

En el mismo contexto, el último informe trimestral sobre abusos publicado por Anthropic confirmó la magnitud y expansión de este problema a nivel mundial, revelando que la empresa detectó intentos intensivos por parte de actores de amenazas cibernéticas para explotar las herramientas del modelo Claude con fines hostiles y destructivos en más de 24 países de todo el mundo. Hultquist concluyó sus advertencias con una frase decisiva y directa que refleja la realidad del panorama de seguridad actual: «Cada actor de amenazas cibernéticas en el mundo está utilizando la inteligencia artificial y dependiendo de ella hoy en día».

Preguntas frecuentes

Pregunta: ¿Qué es el concepto de piratería de grandes modelos de lenguaje o llm-jacking?
Respuesta: Es la infiltración de servidores y cuentas en la nube y la explotación de sus recursos informáticos para ejecutar modelos de inteligencia artificial a expensas de las víctimas.

Pregunta: ¿Cuál es el porcentaje de descuento en las cuentas de inteligencia artificial robadas en la dark web?
Respuesta: Las cuentas de acceso a modelos avanzados se venden con enormes descuentos que alcanzan hasta el 97% en comparación con los precios oficiales de las empresas.

Pregunta: ¿Por qué es difícil para las empresas detectar estas brechas en sus etapas iniciales?
Respuesta: Porque los equipos técnicos a menudo creen que el aumento en el consumo informático y las facturas se debe a los requisitos de entrenamiento y uso de sus nuevos sistemas.

شارك هذا الموضوع:

شارك هذا الموضوع:

اترك رد

الفئات

المنشورات الأخيرة

Discover more from Buzzinga

Subscribe now to keep reading and get access to the full archive.

Continue reading