DeepSeek y los hackers de Xi Jinping: ataques duplicados, controles casi nulos y una brecha que inquieta a Occidente
En las últimas horas Bloomberg alertó sobre el drástico aumento de ciberataques internacionales ligados a hackers patrocinados por el régimen chino tras la adopción de la inteligencia artificial DeepSeek .
El estudio, que citó el trabajo original de la firma de ciberseguridad TeamT5 , reveló que estos grupos duplicaron la frecuencia y escala de sus operaciones desde que integraron este modelo de IA de código abierto, desarrollado en China , en su arsenal ofensivo.
DeepSeek ganó terreno por su alto rendimiento, coste reducido, subvencionado y controles de seguridad prácticamente inexistentes .
Esto permitió a equipos relativamente pequeños automatizar tareas críticas —como reconocimiento, desarrollo de código malicioso y explotación de vulnerabilidades—, y lanzar campañas que antes requerían meses de trabajo manual en cuestión de minutos.
El informe original de TeamT5 -una compañía taiwanesa que elabora informes sobre ciberseguridad a Estados Unidos , Japón y Taiwán - respaldado por otras firmas como Palo Alto Networks y su unidad de inteligencia Unit 42 , detalla cómo la herramienta se emplea en todas las fases del ataque: desde la identificación de objetivos hasta la intrusión final .
En palabras de Charles Li , analista jefe de TeamT5 , “ DeepSeek es la inteligencia artificial preferida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad ”, una afirmación que se repite en los informes de otras consultoras.
Los modelos estadounidenses como Claude (Anthropic) y Codex (OpenAI) se negaron a ejecutar tareas ofensivas similares cuando fueron probados bajo los mismos parámetros; DeepSeek, en cambio, aceptó y ejecutó los ataques según lo solicitado .
Esta diferencia marca una brecha fundamental en el enfoque de seguridad entre los laboratorios occidentales y los desarrolladores chinos de IA.
Mientras los primeros han implementado capas de rechazos automáticos y alineamiento ético que bloquean solicitudes peligrosas, los modelos abiertos chinos, como DeepSeek , carecen de esas protecciones o pueden ser fácilmente modificados para eliminarlas.
Palo Alto Networks advierte que este cambio de paradigma “comprime cientos de horas de trabajo en minutos, y expone a las empresas a riesgos a gran escala con pocos recursos necesarios del lado atacante ”.
En su informe de julio pasado, Palo Alto Networks identificó al hacker que usó la herramienta preferida del régimen de Beijing : “ El actor, operando bajo los alias knaithe y KnYuan , utilizó DeepSeek, a través del marco Hermes Agent, como su operador ofensivo autónomo.
Orquestaron este operador mediante Telegram ”.
Y agregó: “ DeepSeek, operando a través del marco Hermes Agent, actuó como la principal herramienta ofensiva de inteligencia artificial del actor .
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae.