La inteligencia artificial vuelve a encender las alarmas en el mundo digital. Investigadores de Check Point Research identificaron un nuevo método que demuestra cómo un modelo de IA fue capaz de encontrar, por sí solo, una forma de desarrollar un ataque de tipo ransomware utilizando funciones legítimas del navegador, sin necesidad de instalar programas maliciosos ni aprovechar fallas del sistema.

El hallazgo surgió tras analizar cerca de 3.000 archivos relacionados con el modelo DeepSeek. Aunque gran parte del código generado presentaba errores, los expertos encontraron una función que sí podía utilizarse para solicitar acceso a carpetas almacenadas en el equipo del usuario, abrir la puerta al cifrado de archivos y enviarlos a un servidor remoto con el consentimiento de la víctima.

Lo más preocupante es que este mecanismo depende principalmente de la confianza del usuario. Un simple mensaje para conceder permisos a una página web puede ser suficiente para que un ciberdelincuente obtenga acceso a información personal. Según los investigadores, este escenario refleja cómo la inteligencia artificial puede descubrir nuevas rutas de ataque sin que quien la utiliza tenga conocimientos avanzados de programación.

La investigación también advierte que algunos modelos de IA con menores controles de seguridad pueden facilitar la creación de herramientas maliciosas con una sola instrucción. Esto disminuye las barreras para los atacantes y acelera la aparición de nuevas amenazas de ciberseguridad, especialmente aquellas relacionadas con ransomware, phishing y robo de datos.

Durante las pruebas, Check Point Research creó una página falsa que simulaba mejorar fotografías mediante inteligencia artificial. Mientras el usuario autorizaba el acceso a una carpeta para guardar las imágenes, el sitio ejecutaba en segundo plano el cifrado de todos los archivos disponibles. Los expertos señalaron que este riesgo tiene un mayor impacto en dispositivos Android compatibles con la función de acceso al sistema de archivos, mientras que en iPhone la técnica no es viable por las restricciones del navegador Safari.

Frente a este panorama, los especialistas recomiendan revisar cuidadosamente cada permiso solicitado por las páginas web, evitar conceder acceso a carpetas que contengan información importante, realizar copias de seguridad periódicas y utilizar soluciones de protección contra sitios fraudulentos. Aunque hasta el momento no existen campañas activas que aprovechen esta técnica, el estudio evidencia que la evolución de la inteligencia artificial obliga a reforzar las estrategias de seguridad digital antes de que estas amenazas se conviertan en un problema masivo.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí