SLa IA que escribe troyanos ya se renta en foros, y el NIST ya midió qué tan cerca está de la frontera
// syswork LOG · categoríaNoticiaslectura6 MIN

La IA que escribe troyanos ya se renta en foros, y el NIST ya midió qué tan cerca está de la frontera

Un servicio de IA sin restricciones vendido en foros clandestinos genera código de acceso remoto, mientras el NIST concluyó que el modelo abierto más capaz en ciberseguridad va unos cuatro meses detrás de la frontera. Qué significa para una empresa mediana.

Terminal con código generado automáticamente y una advertencia de seguridad
Terminal con código generado automáticamente y una advertencia de seguridad

Dos noticias de la misma semana de septiembre que, leídas juntas, cuentan una historia mejor que por separado.

La primera: Luciferus, un servicio de inteligencia artificial sin restricciones que se ofrece en foros clandestinos y que puede generar código de troyanos de acceso remoto.

La segunda: el CAISI del NIST publicó el 17 de septiembre su evaluación de GLM-5.3, de Z.ai, y concluyó que es el modelo de pesos abiertos más capaz en ciberseguridad publicado hasta la fecha — aunque queda claramente por debajo de los modelos frontera estadounidenses, con un rezago estimado de unos cuatro meses en la medida agregada de sus pruebas.

Por qué las dos juntas dicen algo que ninguna dice sola

El NIST midió cuatro pruebas de descubrimiento de vulnerabilidades y desarrollo de exploits. GLM-5.3 lidera entre los modelos abiertos; los cerrados de frontera todavía le ganan en las pruebas más centradas en explotación. Pero cuatro meses de rezago es muy poco, y un modelo de pesos abiertos se descarga, se afina y se ejecuta sin pedirle permiso a nadie. Luciferus es lo que pasa cuando alguien toma esa capacidad y le pone precio.

Dicho de otra forma: hasta hace poco, la barrera para un atacante medianamente capaz era el conocimiento. Ahora la barrera es una suscripción.

Lo que la IA sí está cambiando (y lo que no)

Conviene ser preciso, porque este tema se presta a titulares alarmistas que no ayudan a decidir nada.

No está pasando: que la IA arme sola una campaña completa, elija víctima, entre, se mueva lateralmente y extorsione sin intervención humana. Eso no es lo que describen ni el NIST ni los investigadores.

Sí está pasando: que se abarate y acelere la parte tediosa, que resulta ser la mayor parte del trabajo:

El atacante sigue dirigiendo. Lo que cambia es cuántos atacantes pueden dirigir con eficacia, y qué tan rápido.

La consecuencia práctica: el reloj corre más rápido

Aquí está la única conclusión que debería cambiar una decisión esta semana.

Tu lista de defensas no cambia. Sigue siendo parchar, autenticación fuerte, respaldos que restauran, detección en los equipos, gente entrenada. Nada nuevo.

Lo que cambia es el tiempo que tienes. El intervalo entre que se publica una vulnerabilidad y que existe un ataque masivo aprovechándola se viene acortando, y esta es una de las razones. Hace unos años ese margen se medía en semanas. Hoy, en los casos malos, se mide en días — y lo vimos esta misma semana con los switches Zyxel explotados desde agosto y con el agente de respaldo de Veeam ya bajo explotación activa.

Eso convierte una métrica aburrida en la más importante de todas: ¿cuánto tarda tu empresa en aplicar un parche crítico desde que sale? Si la respuesta honesta es "cuando nos acordamos", ese es el proyecto.

El otro lado del tablero

Vale la pena cerrar con esto, porque la historia no es solo defensiva.

Los mismos modelos están del lado de la defensa, y con ventaja: los proveedores de frontera ya sacaron modelos específicos de ciberseguridad y decidieron quién puede usarlos. Las herramientas de detección que se compran hoy traen análisis asistido por IA de serie, que es buena parte de lo que separa a un antivirus tradicional de un EDR moderno.

La asimetría real no es entre quien tiene IA y quien no. Es entre quien tiene alguien mirando y quien no. Una PyME con detección instalada y nadie revisando las alertas está, en la práctica, en la misma posición que una sin detección — y eso no lo arregla ningún modelo.

Defensa con reloj

¿Cuánto tardas en parchar algo crítico desde que se publica?

Medimos tu tiempo real de respuesta, priorizamos por riesgo y dejamos el proceso de parcheo funcionando.

Medir mi exposición

// FAQ

Preguntas frecuentes

// Temas relacionados

#inteligencia artificial#ciberseguridad#modelos de ia#tendencias

// Autor

Líder de IA y Automatización

Valeria Ríos

Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.

¿Te fue útil? Compártelo

// Sigue leyendo

Artículos relacionados

Ver todos

// Consultoría gratuita

¿Tu empresa aguanta un ataque que se arma en un fin de semana?

Revisamos tus defensas básicas, medimos tu tiempo real de parcheo y te dejamos el plan priorizado por riesgo.

Ver ciberseguridad