Detectaron más de 92.000 intentos de ciberataques escondidos en falsas apps de IA
Aplicaciones que imitan a ChatGPT, Claude y Gemini se utilizan para distribuir archivos maliciosos capaces de robar información, espiar dispositivos o instalar programas sin autorización del usuario.
Las aplicaciones que imitan a ChatGPT, Claude y Gemini fueron responsables de más de 92.000 intentos de ciberataques disfrazados durante los primeros cinco meses de 2026.
El dato, que se desprende de un informe elaborado por Kaspersky, confirma que las falsas aplicaciones de herramientas de inteligencia artificial generativa ya son una de las puertas de entrada más accesibles para el malware en lo que va del año.
Según la investigación de la firma de ciberseguridad, delincuentes informáticos aprovecharon el crecimiento masivo de las plataformas de IA y el interés por nuevas herramientas para distribuir archivos maliciosos capaces de robar información, espiar dispositivos o instalar software adicional sin autorización.
Las aplicaciones falsas de ChatGPT concentraron el 49% de los ataques registrados. Detrás aparecieron Claude y Gemini, con un 18% cada una. Los investigadores también detectaron campañas que utilizaron nombres de herramientas emergentes vinculadas a IA agéntica para atraer víctimas.
En las muestras de malware camufladas como software de inteligencia artificial se detectaron troyanos bancarios, spyware, exploits y downloaders diseñados para descargar nuevas cargas maliciosas dentro de los equipos comprometidos.
Una campaña vinculada a un grupo de ciberespionaje
Durante mayo, el equipo Global Research & Analysis Team (GReAT) de Kaspersky descubrió una operación asociada al grupo Silver Fox, catalogado como una amenaza persistente avanzada (APT).
La campaña distribuía versiones falsas de Claude AI para Windows, macOS y Linux. Los atacantes apuntaban a usuarios que buscaban instalar herramientas de inteligencia artificial y utilizaban instaladores modificados que, una vez ejecutados, desplegaban malware de manera silenciosa.
Según la compañía, esos programas permitían mantener acceso prolongado a los sistemas infectados y recopilar información sensible de las víctimas.
Leé también: Los organismos estatales tienen 180 días para reforzar sus sistemas contra ciberataques
Dmitry Galov, especialista de Kaspersky, explicó en un comunicado compartido con TN Tecno que la expansión de agentes de IA en entornos corporativos modifica el concepto tradicional de confianza digital: Cambió la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos, señaló.
Galov también advirtió que los atacantes utilizan activamente la popularidad de los servicios de IA como señuelo para robar dinero e información confidencial.
Qué recomiendan los expertos para evitar caer en estas amenazas
Kaspersky recomendó a las organizaciones reforzar la protección de su infraestructura con herramientas capaces de detectar amenazas en tiempo real, investigar incidentes y responder ante ataques avanzados.
La empresa también aconsejó mejorar la visibilidad sobre riesgos cibernéticos y utilizar inteligencia de amenazas enriquecida con IA para detectar campañas emergentes con mayor precisión.
Para los usuarios, los especialistas sugieren descargar únicamente servicios de inteligencia artificial desarrollados por compañías reconocidas y evitar bots desconocidos o aplicaciones distribuidas fuera de canales oficiales.