Los cazadores de amenazas de CrowdStrike ven la IA como arma, objetivo y una ventana de parcheo cada vez más corta

Los equipos de seguridad solían priorizar alertas generadas sobre todo por personas que hacían cosas inusuales en una red. Esa línea de base se ha invertido. En el último informe anual de caza de amenazas de CrowdStrike, publicado el 3 de agosto, la actividad impulsada por IA genera ahora aproximadamente 2,5 veces más pistas de investigación para los cazadores de la firma que la actividad activada por humanos, un cambio que, según la empresa, dificulta que los defensores distingan el comportamiento malicioso del trabajo automatizado ordinario.

El informe se basa en un año de telemetría del equipo gestionado de caza de CrowdStrike, OverWatch, que, según la firma, prioriza unos 14 millones de pistas de detección cada día y sigue la pista a más de 290 grupos adversarios con nombre. La conclusión central es que la IA recorre ahora las operaciones adversarias en tres papeles a la vez: como herramienta para construir ataques, como objetivo de compromiso y como multiplicador de fuerzas que permite a equipos pequeños actuar a velocidad de máquina.

El papel de herramienta es el más conocido. Delincuentes y grupos patrocinados por Estados utilizan modelos de lenguaje extensos para generar material de phishing, cargas útiles y comandos de shell, y para escribir scripts de recolección de credenciales. CrowdStrike afirma que los resultados son cada vez más personalizados: los atacantes generan herramientas a medida construidas para entornos defensivos específicos. Una campaña documentada golpeó el modelo de lenguaje empresarial de una víctima con unas 200.000 solicitudes en una ráfaga de dos minutos, un ejemplo de LLMJacking en el que las credenciales robadas permiten a los atacantes acumular facturas enormes en la computación de otro.

El papel de objetivo es más reciente y, según el relato del informe, más estructural. La infraestructura de IA se está convirtiendo en un nuevo frente en los ataques a la cadena de suministro: los marcos de trabajo, las integraciones de agentes y las herramientas de dependencias de las que dependen los agentes de IA conllevan amplio acceso al sistema, se instalan tanto en entornos de desarrollo como de producción y se actualizan con frecuencia, y cada actualización es una nueva oportunidad para colar código malicioso. CrowdStrike cita a un grupo vinculado a Corea del Norte al que llama Stardust Chollima, que inyectó un paquete npm malicioso en 131 marcos de trabajo Mastra AI de confianza durante la primera mitad del año, y a un grupo de ciberdelincuencia al que llama Altered Spider, que eliminó más de 300 dependencias de software en un solo día al apuntar a las herramientas de IA de los desarrolladores, para luego pasar a entornos de nube con el fin de robar credenciales y extorsionar a las víctimas.

Help us keep thoughtful, evidence-based journalism accessible to readers everywhere.

Help us grow

El tercer papel es la aceleración. CrowdStrike descubrió que el 88 por ciento de los exploits que detectó entre enero y junio usaron código de prueba de concepto público dentro de las 48 horas posteriores a su divulgación, y algunos grupos vinculados a China se movieron aún más rápido, desarrollando exploits funcionales para una vulnerabilidad crítica de aplicaciones web en un día. El tradicional ciclo de parcheo de 30 días, sostiene el informe, es obsoleto; la línea de base operativa es ahora de 24 a 48 horas. La firma también señala que dos de cada tres exploits de escalada de privilegios locales divulgados recientemente se descubrieron con investigación asistida por IA, una señal de que las mismas herramientas están inflando el volumen de vulnerabilidades que los defensores deben correr a cerrar.

Algunos de los usos de IA más sofisticados documentados en el informe provienen de grupos norcoreanos. CrowdStrike atribuye al grupo asociado a Corea del Norte que llama Famous Chollima la adopción de IA más avanzada que ha rastreado: el grupo construyó empresas totalmente ficticias, con sitios web producidos por IA, cuentas de desarrollador y sistemas de correo, para colocar infiltrados en empresas objetivo, y troyanizó repositorios de código utilizados por negocios de criptomonedas y blockchain. El compromiso de marzo del paquete JavaScript Axios, muy descargado, atribuido por Amazon a un grupo que CrowdStrike vincula con la rama de Lazarus que llama Stardust Chollima, encaja en el mismo patrón de envenenar las herramientas de desarrollo de las que dependen los sistemas de IA.

Las recomendaciones de CrowdStrike se derivan de los hallazgos: tratar las credenciales de IA y los puntos finales de los modelos como infraestructura crítica, imponer acceso de privilegio mínimo para los agentes, vigilar los usos anómalos y los picos de coste, y comprimir la gestión de vulnerabilidades para operar en plazos de horas en lugar de mensuales. La advertencia más amplia del informe es que los defensores compiten ahora contra curvas de adopción de IA que avanzan más rápido que la mayoría de los programas de seguridad.

Traducido por Alessandra

Sources: CrowdStrike 2026 Threat Hunting Report: AI is Now Embedded Across Modern Adversary Operations (CrowdStrike press release, Aug 3, 2026); AI is both a cyber weapon and a massive target, CrowdStrike warns (ZDNet, Aug 3, 2026); CrowdStrike: AI is now both the weapon and the target in cyberattacks (CyberScoop, Aug 3, 2026); AI is ‘both the weapon and the target’ in latest wave of cyberattacks (The Register, Aug 3, 2026)

Scroll to Top