BookinglyTech News
Ciberseguridad

Los extorsionadores roban datos de IA y amenazan con filtrarlos, según Google

Google detalla dos intrusiones donde los atacantes sustrajeron modelos de IA propietarios y exigieron rescate.

2 min de lecturaThe Register0 vistas

Los ciberdelincuentes han puesto sus ojos en los datos de inteligencia artificial (IA) de las empresas. Google, a través de su unidad de ciberseguridad Mandiant, ha revelado dos incidentes recientes en los que los atacantes robaron modelos de IA propietarios y amenazaron con filtrarlos si la víctima no pagaba un rescate. Los casos aparecen en el último AI Threat Tracker, publicado este martes.

En el primer incidente, los intrusos accedieron a una empresa sanitaria y exfiltraron datos corporativos, incluyendo investigación farmacéutica y un modelo de IA propio. Exigieron un pago a cambio de no publicar lo sustraído. En el segundo, una compañía especializada en generación de medios con IA perdió código fuente, prompts, scripts y secretos, y los asaltantes amenazaron con hacer públicos esos activos si no se cumplía su demanda.

Según John Hultquist, analista jefe de Google Threat Intelligence Group, estas operaciones no son aisladas. Mandiant ha respondido a varios casos de robo y extorsión durante el segundo trimestre de 2026, afectando a sectores tecnológico, sanitario, farmacéutico y de medios en Norteamérica y Europa. "Las empresas no quieren que su propiedad intelectual salga a la luz, por lo que están dispuestas a pagar", afirmó.

El informe también destaca al grupo TeamPCP (rastreado como UNC6780), que desde marzo ha llevado a cabo ataques a gran escala contra cadenas de suministro de software en ecosistemas como PyPI, npm y Docker Hub. Tras comprometer paquetes y registros, despliegan ladrones de credenciales para acceder a cuentas de nube e IA. En un caso, crearon un flujo de trabajo malicioso en GitHub Actions sobre un repositorio de IA propietario y exfiltraron una copia completa.

Además, los investigadores observan una integración creciente de IA agéntica en los ataques. En un incidente, los ciberdelincuentes comprometieron la infraestructura en la nube de una organización mediante múltiples agentes autónomos que robaron credenciales en menos de seis horas, escaneando vulnerabilidades y ejecutando lógica de rotación de IP sin intervención humana. En otro, un grupo de espionaje vinculado a China usó Gemini para diseñar un marco de pruebas de penetración dinámico y automatizado.

Hultquist advierte que estamos "al borde" de que los actores de amenazas eliminen por completo la intervención humana en sus operaciones. La protección de los datos de IA se convierte así en un desafío crítico para las organizaciones.