Los criminales explotan agentes de IA, colocando a los sistemas autónomos como la próxima superficie de ataque empresarial
CrowdStrike ha publicado la edición de 2025 de su Informe sobre Threat Hunting, en el que se destaca la entrada en una nueva fase en el panorama de los ciberataques: los ciberdelincuentes están operacionalizando la IA generativa para escalar sus operaciones y acelerar los ataques, y están enfocándose cada vez más en los agentes de IA autónomos que están transformando las operaciones empresariales.
El informe de CrowdStrike revela también cómo los ciberdelincuentes están atacando las herramientas utilizadas para construir agentes de IA obteniendo acceso, robando credenciales y desplegando malware, una señal clara de que los sistemas autónomos y las identidades de máquina se han convertido en una parte central a la hora de llevar a cabo ataques en entornos corporativos.
Realizado a partir de los datos obtenidos por los equipos de inteligencia de CrowdStrike, que rastrean a más de 265 adversarios identificados, el informe destaca también:
* La IA se ha convertido en arma y objetivo a gran escala de los ciberdelincuentes: el grupo vinculado a Corea del Norte FAMOUS CHOLLIMA utilizó IA generativa para automatizar todas las fases de su programa de ataques. Desde la creación de currículos falsos y entrevistas realizadas con deepfakes hasta la ejecución de tareas técnicas bajo identidades falsas, las tácticas impulsadas por IA están transformando las amenazas internas tradicionales en operaciones escalables y persistentes. Por su parte, el grupo vinculado a Rusia EMBER BEAR utilizó también IA generativa para amplificar narrativas pro-Rusia, mientras que el grupo iraní CHARMING KITTEN desplegó señuelos de phishing generados por modelos de lenguaje grande (LLM) contra entidades de EEUU y la UE.
* La IA autónoma es la nueva superficie de ataque: CrowdStrike ha observado múltiples grupos de ciberdelincuentes explotando vulnerabilidades en herramientas utilizadas para construir agentes de IA, logrando acceso no autenticado, estableciendo persistencia, robando credenciales y desplegando malware y ransomware. Estos ataques demuestran cómo la revolución de la IA autónoma está transformando la superficie de ataque contra empresas, convirtiendo los flujos de trabajo autónomos y las identidades no humanas en la próxima frontera de explotación por parte de los adversarios.
* El malware creado con IA generativa ya es una realidad: algunos grupos de menor nivel y hacktivistas están ya abusando de la IA para generar scripts, resolver problemas técnicos y construir malware, automatizando tareas que antes requerían experiencia avanzada. Funklocker y SparkCat son ejemplos recientes que demuestran que el malware generado con IA ya no es teórico, sino completamente operativo.
* SCATTERED SPIDER acelera ataques basados en identidades y multidominio: el grupo SCATTERED SPIDER ha resurgido en 2025 con técnicas más rápidas y agresivas utilizando vishing e imitación de servicios de asistencia para restablecer credenciales, eludir la autenticación multifactor y moverse lateralmente en entornos SaaS y cloud. En uno de los casos analizados, pasaron del acceso inicial al cifrado mediante ransomware en menos de 24 horas.
* Ciberdelincuentes vinculados a China impulsan un aumento continuo de los ataques en la nube: las intrusiones en la nube aumentaron un 136 %, con grupos vinculados a China responsables del 40 % del incremento, mientras GENESIS PANDA y MURKY PANDA evadían la detección mediante configuraciones erróneas en la nube y accesos confiables.
«La era de la IA ha redefinido cómo operan las empresas y cómo atacan los ciberdelincuentes. Estamos viendo a criminales usar IA generativa para escalar la ingeniería social, acelerar sus operaciones y reducir la barrera de entrada a las intrusiones manuales», afirma Adam Meyers, jefe de operaciones contra adversarios en CrowdStrike. «Al mismo tiempo, los ciberdelincuentes están atacando los propios sistemas de IA que las organizaciones están utilizando. Cada agente de IA es una identidad superhumana: autónoma, rápida y profundamente integrada, lo que los convierte en objetivos de alto valor. Los cibercriminales están tratando a estos agentes como infraestructuras, atacándolos del mismo modo que atacan plataformas SaaS, consolas en la nube y cuentas privilegiadas. Proteger la IA que impulsa el negocio es el nuevo caballo de batalla».
Arriba, en la foto, Adam Meyers, jefe de operaciones contra adversarios en CrowdStrike

