El malware ahora usa IA para propagarse solo: qué es la nueva generación de amenazas y por qué importa
Publicado el 2026-07-11 · Inteligencia Artificial
Investigadores detectaron malware capaz de adaptarse y saltar entre distintos tipos de dispositivos de forma autónoma. La inteligencia artificial está cambiando el juego de la ciberseguridad, para ambos lados.
Durante 2026 se viene consolidando una tendencia que los especialistas venían anticipando: la convergencia entre inteligencia artificial y cibercrimen. Ya no se trata solo de que la IA ayude a defendernos, sino de que también está siendo usada para atacar de formas más sofisticadas y difíciles de detectar.
Malware que se adapta y se propaga solo
Investigadores de ciberseguridad detectaron este año una nueva clase de amenaza: malware capaz de adaptarse dinámicamente y propagarse entre distintos tipos de dispositivos de forma autónoma. A diferencia del malware tradicional, que sigue un comportamiento fijo y predecible, estas nuevas variantes pueden modificar su forma de actuar según el entorno que encuentran, lo que las hace mucho más difíciles de identificar para los antivirus basados en firmas conocidas.
El "prompt injection": engañar a la IA
Otra técnica que creció fuerte este año es la manipulación de asistentes de inteligencia artificial. Los atacantes insertan instrucciones ocultas en textos, correos o páginas web que los modelos de IA procesan sin darse cuenta de que son maliciosas. El resultado: la IA termina ejecutando acciones que sus desarrolladores nunca previeron, como filtrar información o dar acceso a datos protegidos.
Esto es especialmente relevante ahora que cada vez más empresas integran asistentes de IA en sus procesos: cada nuevo asistente conectado a los sistemas de la empresa es también una nueva puerta potencial que hay que asegurar.
El phishing potenciado por IA
Los correos y mensajes fraudulentos alcanzaron un nivel de sofisticación inédito. Con IA, los atacantes generan mensajes personalizados, sin errores de ortografía, que imitan el tono de contactos reales y crean sitios web falsos casi idénticos a los originales. Las señales clásicas para detectar una estafa —mala redacción, saludos genéricos— ya no son suficientes.
¿Qué significa esto para vos?
No hay que entrar en pánico, pero sí adaptar las defensas:
— El antivirus tradicional por sí solo ya no alcanza: hoy se recomienda protección de comportamiento, que detecta actividad sospechosa en lugar de solo firmas conocidas
— La verificación en dos pasos es más importante que nunca
— Ante un correo que pide datos o acciones urgentes, verificá por otro canal antes de actuar, aunque parezca legítimo
— La capacitación de los empleados es tan importante como la tecnología: la mayoría de los ataques entran por error humano
La ciberseguridad dejó de ser un tema exclusivo de grandes empresas. Hoy, cualquier negocio con presencia digital es un blanco potencial, y las pymes suelen ser las preferidas justamente porque tienen menos defensas.
Fuentes: CronUp Ciberseguridad (cronup.com) · WeLiveSecurity (ESET) · Telefónica Tech
← Todos los artículos del blog