
GTIG observa IA usada para desarrollar zero-days y atacar la cadena de suministro
GTIG observa IA usada para desarrollar zero-days y atacar la cadena de suministro
Google Threat Intelligence Group documentó un salto desde el uso experimental de IA hacia operaciones a escala: apoyo en explotación de vulnerabilidades, automatización de acceso y ataques contra componentes del ecosistema de agentes.
IA aplicada al ataque
GTIG informó por primera vez de un actor que habría usado IA para apoyar el descubrimiento y la explotación de una vulnerabilidad zero-day: un bypass de 2FA que requería credenciales válidas, pero aprovechaba una falla lógica difícil de detectar con herramientas tradicionales.
El reporte también describe middleware, relays y registros automatizados para consumir modelos a escala y evadir controles de seguridad o facturación.
Los agentes también son superficie de ataque
Los atacantes se concentran en librerías de integración, conectores y skills con privilegios elevados. Durante 2026 se observaron paquetes maliciosos que se hacían pasar por extensiones de agentes y compromisos de repositorios y pipelines CI/CD.
La defensa debe incluir inventario de componentes, revisión de permisos, verificación de procedencia, secretos de corta duración, aislamiento del runtime y monitorización de acciones ejecutadas por agentes.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista