Hackers use Chinese AI models to steal over half million credit cards | The Jerusalem Post

Los hackers explotaron recientemente herramientas de inteligencia artificial (IA) asequibles de origen chino para vulnerar de forma autónoma cientos de empresas en línea, comprometiendo datos financieros sensibles de importantes corporaciones globales. Al utilizar indicaciones simples con agentes de IA de código abierto, los atacantes lograron eludir las medidas de seguridad, lo que resultó en el robo de cientos de miles de tarjetas de crédito y en el acceso no autorizado a los sistemas. Esta campaña pone de manifiesto cómo la automatización basada en IA de bajo costo reduce drásticamente la barrera de entrada para la cibercrimen sofisticada, permitiendo que incluso pequeños grupos lancen ataques a gran escala que anteriormente requerían recursos y conocimientos especializados significativos. Este incidente subraya un cambio crítico en el panorama de la ciberseguridad, donde la IA actúa como un multiplicador de fuerza para los actores maliciosos. La eficiencia de estos agentes autónomos permite a los atacantes escanear y explotar vulnerabilidades a velocidades sin precedentes, planteando una amenaza grave para la estabilidad de la infraestructura y la confianza del consumidor. A medida que estas herramientas se vuelven más accesibles, se espera que el volumen y la complejidad de las amenazas automatizadas aumenten, lo que exige una reevaluación fundamental de las estrategias defensivas para mantener el ritmo de las capacidades ofensivas impulsadas por la IA. Para la comunidad de datos abiertos, este evento sirve como un recordatorio contundente de la naturaleza de doble uso de la tecnología accesible. Si bien la IA de código abierto fomenta la innovación y la transparencia, al mismo tiempo empodera a los actores maliciosos para explotar la infraestructura de datos públicos. Proteger los conjuntos de datos abiertos y los sistemas que dependen de ellos requiere una mayor vigilancia y protocolos de seguridad robustos. La comunidad debe priorizar la resiliencia frente a la explotación automatizada para garantizar que los beneficios de los datos abiertos permanezcan seguros y confiables para todas las partes interesadas.

Source: jpost.com
Published on 2026-09-29