El malware impulsado por inteligencia artificial: mutación, engaños y nuevas amenazas

Última actualización: 11 de julio de 2026
Autor: Isaac
  • La IA ya no solo asiste, sino que también potencia malware que muta en tiempo real para evadir defensas.
  • Los ciberdelincuentes disfrazan software malicioso de herramientas populares como ChatGPT y Claude para atacar a pymes.
  • Una nueva técnica, HalluSquatting, explota las alucinaciones de los asistentes de IA para instalar código dañino.
  • Expertos recomiendan desconfiar de descargas automáticas y reforzar la seguridad en entornos empresariales.

Representación de malware informático

La inteligencia artificial ha dejado de ser una mera herramienta de productividad para convertirse en un arma de doble filo. En los últimos meses, múltiples informes de seguridad han revelado cómo los ciberdelincuentes están utilizando la IA tanto para crear malware más sofisticado como para engañar a los usuarios a través de aplicaciones falsas. Desde Google hasta Kaspersky, pasando por investigadores universitarios, todos coinciden en que estamos ante un cambio de paradigma en la ciberseguridad.

Las amenazas ya no se limitan a virus estáticos que se pueden analizar con antivirus contra malware y ransomware tradicionales. Ahora, el malware es capaz de reescribir su propio código sobre la marcha, adaptarse a las defensas y aprovechar los propios errores de los asistentes de IA para colarse en los sistemas. A continuación, repasamos las principales novedades que están marcando el panorama actual.

consejos esenciales de ciberseguridad
Related article:
Consejos esenciales de ciberseguridad para proteger tu vida digital

Malware que muta en tiempo real: la nueva generación según Google

Una nueva generación de malware que utiliza modelos de lenguaje como cerebros autónomos ha sido detectada por investigadores del Grupo de Inteligencia de Amenazas de Google (GTIG). Estos programas no solo automatizan tareas, sino que dirigen el ataque, reescribiendo su código en tiempo real para eludir la detección. Según el informe, grupos respaldados por gobiernos de China, Rusia, Irán y Corea del Norte ya están empleando estas técnicas. El malware puede crear funciones maliciosas a demanda, ofuscar su propio código y alterar su comportamiento si percibe barreras de seguridad. Google califica este fenómeno como un «punto de inflexión» en ciberseguridad, comparable a la mutación de virus biológicos.

Pymes en el punto de mira: falsas herramientas de IA

Kaspersky ha registrado más de 33.300 ataques contra pequeñas y medianas empresas entre enero y abril de 2026, donde el malware se hacía pasar por populares herramientas de inteligencia artificial. El 42% de estos engaños utilizaban falsas versiones de ChatGPT, seguidas de Claude (24%) y DeepSeek (20%). Además, se detectaron casi 415.000 ataques usando aplicaciones de mensajería como Telegram, WhatsApp o Zoom como señuelo. Los troyanos camuflados pueden robar, eliminar o bloquear datos, y suponen un peligro especialmente alto para negocios con pocos recursos de seguridad. Kaspersky recomienda implementar soluciones adaptadas, políticas de uso claras y formación continua para los empleados.

malware en Mac
Related article:
Nueva oleada de malware en Mac: ataques a usuarios que buscan herramientas de IA

Ilustración de ciberseguridad y malware

HalluSquatting: cuando la IA se inventa enlaces peligrosos

Investigadores de la Universidad de Tel Aviv, el Technion e Intuit han bautizado como HalluSquatting una técnica que explota las alucinaciones de los asistentes de IA. Cuando un desarrollador pide a su asistente que descargue una herramienta, la IA puede inventar un nombre de repositorio que no existe. El atacante registra ese nombre ficticio e introduce código malicioso. Al ejecutar la orden, la propia IA descarga e instala el malware sin que el usuario se dé cuenta. Las pruebas realizadas con Cursor, GitHub Copilot, Gemini CLI y OpenClaw mostraron tasas de alucinación de hasta el 100% en algunos escenarios. Este método podría usarse para crear botnets, lanzar ataques DDoS o distribuir ransomware. Curiosamente, OpenClaw también aparece en el informe de Kaspersky como una herramienta de IA emergente que ya está siendo suplantada, lo que demuestra la convergencia de estas amenazas.

La convergencia de estas tres tendencias —malware mutante, suplantación de herramientas de IA y explotación de alucinaciones— dibuja un escenario preocupante para usuarios y empresas. La inteligencia artificial, que prometía facilitar la vida, se ha convertido en un vector de ataque más. Tanto los gigantes tecnológicos como los expertos en ciberseguridad insisten en la necesidad de actualizar las defensas, desconfiar de las descargas automáticas y verificar siempre la procedencia de cualquier software, especialmente cuando se trata de aplicaciones de IA. La batalla ya no es solo entre hackers y antivirus, sino entre inteligencias que aprenden a atacarse mutuamente.

Malware para Mac difundido en anuncios de la red social X
Related article:
Alerta para usuarios de Apple: detectan malware para Mac oculto en anuncios de la red social X