La fase de la IA en el cibercrimen se está acelerando

La IA generativa ya no solo está cambiando el software de productividad y las herramientas para consumidores. También está transformando el fraude en línea y el cibercrimen. En su edición del 24 de abril de The Download, MIT Technology Review destacó una tendencia central: las estafas impulsadas por IA se están expandiendo y las organizaciones tienen dificultades para mantenerse al ritmo de la escala y la velocidad de los ataques.

La publicación sitúa este cambio en el lanzamiento de ChatGPT a finales de 2022, cuando los grandes modelos de lenguaje hicieron fácil generar texto convincente, con tono humano. Los ciberdelincuentes reconocieron rápidamente su valor. Según el texto proporcionado, comenzaron a usar LLM para redactar correos maliciosos y desde entonces se han expandido hacia phishing potenciado, deepfakes hiperrealistas y análisis automatizados de vulnerabilidades.

Lo más importante es la dirección de ese cambio. La IA está reduciendo el costo de crear ataques al mismo tiempo que aumenta el volumen y la plausibilidad. Esa combinación modifica la ecuación de seguridad para casi cualquier organización con presencia digital pública.

Por qué el problema empeora

La formulación de MIT Technology Review es directa: la IA está haciendo que los ataques sean más rápidos, más baratos y más fáciles de ejecutar. El artículo añade que muchas organizaciones tienen dificultades para hacer frente al enorme volumen de ciberataques y que el problema probablemente empeorará a medida que más delincuentes adopten estas herramientas y las herramientas mismas mejoren.

Es una advertencia estructural, no una anécdota aislada. Las defensas tradicionales de ciberseguridad suelen depender de alguna combinación de fricción, detectabilidad y costo para el atacante. La IA generativa debilita las tres. Permite a los actores maliciosos producir texto pulido, imitar voces o imágenes con mayor credibilidad y automatizar tareas de investigación o escaneo que antes requerían más tiempo o habilidad.

El resultado no es solo un mejor phishing. Es un ataque industrializado y dirigido.