Los Hackers Estatales Chinos Están Escalando Ataques con DeepSeek
Los grupos de hackers patrocinados por el estado chino han duplicado su volumen de ataques al delegar el trabajo de reconocimiento y el desarrollo de malware a DeepSeek, según una nueva investigación de la firma taiwanesa de inteligencia de amenazas TeamT5. El hallazgo es notable no porque haya aparecido una nueva herramienta sofisticada, sino porque ocurre lo contrario: los hackers están logrando más con un modelo de IA barato y con restricciones débiles en lugar de uno de vanguardia.
La investigación de TeamT5 describe un patrón en el que los grupos vinculados al estado delegan las partes repetitivas y que consumen tiempo de un ataque —mapear la red de un objetivo, redactar código de explotación y escribir variantes de malware— a DeepSeek en lugar de manejar ese trabajo manualmente. Debido a que DeepSeek impone restricciones de seguridad mínimas y es económico de operar a escala, los equipos de hackers pueden generar grandes volúmenes de reconocimiento y código malicioso sin la fricción que los modelos comerciales de IA más protegidos suelen introducir. El resultado, según TeamT5, es que estos grupos ahora realizan más del doble de ataques que antes de comenzar a usar la herramienta de esta manera.
Por Qué las Barreras Débiles Importan Más que el Poder Bruto
La suposición convencional en los círculos de ciberseguridad ha sido que los modelos de IA más capaces representan la mayor amenaza, ya que pueden razonar a través de cadenas de ataque complejas y producir resultados más convincentes. Los hallazgos de TeamT5 invierten esa expectativa. Lo que más importa a los atacantes que operan a gran escala no es necesariamente el modelo más inteligente, sino aquel que haga lo que se le pide sin resistencia y no quiebre la operación en volumen. DeepSeek cumple ambos criterios: es relativamente capaz, es barato de consultar repetidamente y no aplica el mismo nivel de filtrado de contenido que los laboratorios de IA occidentales han incorporado en sus productos comerciales.
Esta no es la primera vez que los investigadores documentan actores chinos vinculados al estado que recurren a herramientas de IA para acelerar operaciones. Reportajes anteriores sobre hackers chinos que usaron IA de código abierto en un ataque a Taiwán describieron lo que los investigadores llamaron un ciberataque totalmente autónomo e integral impulsado por IA dirigido al gobierno de Taiwán. El nuevo informe de TeamT5 sugiere que ese patrón no es un incidente aislado, sino parte de un cambio más amplio hacia operaciones asistidas por IA que se convierten en práctica estándar para estos grupos, con DeepSeek sirviendo cada vez más como el caballo de batalla entre bastidores.
Lo que Está en Juego en Términos de Privacidad para Usuarios y Organizaciones
Duplicar el volumen de ataques no significa necesariamente duplicar la sofisticación, pero sí significa que más objetivos son alcanzados, se realiza más reconocimiento en más redes y se producen más variantes personalizadas de malware para evadir defensas. Para las organizaciones, eso se traduce en una mayor probabilidad base de ser escaneadas, sondeadas o atacadas, incluso si no son un objetivo que acapare titulares. Para los individuos, la preocupación es menos directa pero sigue siendo real: los grupos vinculados al estado que usan IA para escalar el reconocimiento no solo van tras redes gubernamentales. Periodistas, activistas e investigadores han sido históricamente objetivos del espionaje digital vinculado al estado chino, como se documenta en reportajes sobre una campaña de espionaje respaldada por China dirigida a periodistas y activistas. Las herramientas que abaratan y aceleran el reconocimiento y la creación de malware reducen la barrera para expandir ese tipo de ataque a un grupo más amplio de personas.
El uso de un modelo de IA orientado al consumidor como DeepSeek también plantea una pregunta de privacidad aparte: cuántos datos fluyen a través de estos sistemas y quién podría tener acceso a los registros de consultas o patrones de uso. Si bien la investigación de TeamT5 se centra en cómo los hackers usan la herramienta de manera ofensiva, la implicación más amplia es que las plataformas de IA con controles de seguridad laxos se están integrando en los flujos de trabajo de los actores de amenazas, y esa es una tendencia que los equipos de seguridad deberán seguir de cerca en el futuro.
Lo que Esto Significa Para Ti
La mayoría de los lectores no serán objetivos directos de los grupos de hackers patrocinados por el estado chino, pero la tendencia más amplia sigue importando. Los ataques asistidos por IA tienden a aumentar el volumen absoluto de intentos de phishing, actividad de escaneo y variantes de malware que circulan en línea, lo que eleva las probabilidades de que la higiene básica de seguridad se ponga a prueba con más frecuencia. Periodistas, activistas, investigadores y cualquier persona que trabaje en temas relacionados con China deben ser especialmente cautelosos, dado el historial documentado de campañas de espionaje dirigidas contra estos grupos.
Los pasos prácticos siguen siendo los mismos independientemente de cómo se generen los ataques: mantenga el software y los sistemas operativos parcheados, use contraseñas fuertes y únicas con un gestor de contraseñas, active la autenticación multifactor siempre que sea posible y desconfíe de mensajes o archivos adjuntos no solicitados, incluso aquellos que parezcan inusualmente pulidos. Las herramientas de IA pueden hacer que el malware y el contenido de phishing sean más convincentes y abundantes, pero no cambian los fundamentos de lo que mantiene seguras las cuentas y los dispositivos.
A medida que los modelos de IA con controles de seguridad débiles continúen reduciendo el costo de realizar operaciones cibernéticas a gran escala, espere que más firmas de inteligencia de amenazas reporten hallazgos similares. Mantenerse informado sobre cómo se usan estas herramientas y mantener prácticas de seguridad coherentes sigue siendo la defensa más confiable disponible para individuos y organizaciones por igual.




