Martes 25 de Agosto de 2026

Hoy es Martes 25 de Agosto de 2026 y son las 12:29 - Hola

INTERNACIONAL

25/08/2026

DeepSeek y los hackers de Xi Jinping: ataques duplicados, controles casi nulos y una brecha que inquieta a Occidente

DeepSeek y los hackers de Xi Jinping: ataques duplicados, controles casi nulos y una brecha que inquieta a Occidente

Fuente: Netfan Servicios

Un informe describe cómo un modelo de IA de código abierto de China aceleró operaciones que antes tomaban meses. La diferencia con Claude y Codex en pruebas comparables. El riesgo para empresas y gobiernos

En las últimas horas Bloomberg alertó sobre el drástico aumento de ciberataques internacionales ligados a hackers patrocinados por el régimen chino tras la adopción de la inteligencia artificial DeepSeek. El estudio, que citó el trabajo original de la firma de ciberseguridad TeamT5, reveló que estos grupos duplicaron la frecuencia y escala de sus operaciones desde que integraron este modelo de IA de código abierto, desarrollado en China, en su arsenal ofensivo.

DeepSeek ganó terreno por su alto rendimiento, coste reducido, subvencionado y controles de seguridad prácticamente inexistentes. Esto permitió a equipos relativamente pequeños automatizar tareas críticas ?como reconocimiento, desarrollo de código malicioso y explotación de vulnerabilidades?, y lanzar campañas que antes requerían meses de trabajo manual en cuestión de minutos. El informe original de TeamT5 -una compañía taiwanesa que elabora informes sobre ciberseguridad a Estados Unidos, Japón y Taiwán- respaldado por otras firmas como Palo Alto Networks y su unidad de inteligencia Unit 42, detalla cómo la herramienta se emplea en todas las fases del ataque: desde la identificación de objetivos hasta la intrusión final.

En palabras de Charles Li, analista jefe de TeamT5, "DeepSeek es la inteligencia artificial preferida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad", una afirmación que se repite en los informes de otras consultoras. Los modelos estadounidenses como Claude (Anthropic) y Codex (OpenAI) se negaron a ejecutar tareas ofensivas similares cuando fueron probados bajo los mismos parámetros; DeepSeek, en cambio, aceptó y ejecutó los ataques según lo solicitado.

Esta diferencia marca una brecha fundamental en el enfoque de seguridad entre los laboratorios occidentales y los desarrolladores chinos de IA. Mientras los primeros han implementado capas de rechazos automáticos y alineamiento ético que bloquean solicitudes peligrosas, los modelos abiertos chinos, como DeepSeek, carecen de esas protecciones o pueden ser fácilmente modificados para eliminarlas. Palo Alto Networks advierte que este cambio de paradigma "comprime cientos de horas de trabajo en minutos, y expone a las empresas a riesgos a gran escala con pocos recursos necesarios del lado atacante".

En su informe de julio pasado, Palo Alto Networks identificó al hacker que usó la herramienta preferida del régimen de Beijing: "El actor, operando bajo los alias knaithe y KnYuan, utilizó DeepSeek, a través del marco Hermes Agent, como su operador ofensivo autónomo. Orquestaron este operador mediante Telegram". Y agregó: "DeepSeek, operando a través del marco Hermes Agent, actuó como la principal herramienta ofensiva de inteligencia artificial del actor. Hermes Agent proporcionó la orquestación (acceso a terminal, comando y control basado en Telegram, y el sistema de habilidades), mientras que DeepSeek funcionó como el motor de razonamiento para la generación de código, evaluación de vulnerabilidades, selección de objetivos y toma de decisiones".

Pero la preocupación no se limita únicamente a firmas de ciberseguridad. Anthropic y OpenAI han elevado su tono en foros públicos e instancias regulatorias. Ambas empresas solicitaron a la Casa Blanca y al Departamento del Tesoro de Estados Unidos que se restrinja el uso y la distribución de modelos chinos de código abierto, advirtiendo sobre los riesgos de seguridad nacional y propiedad intelectual asociados a la "destilación". Este concepto se define como el proceso donde sistemas chinos extraen capacidades de modelos occidentales y publican sus propias variantes sin restricciones. La preocupación de seguridad se intensificó en julio pasado, cuando DeepSeek y otros modelos chinos multiplicaron sus usuarios en Occidente.

De acuerdo con Layer3 Labs, múltiples estados norteamericanos, incluidos Texas, Nueva York y Virginia, han prohibido el uso de DeepSeek en dispositivos gubernamentales, y el Congreso debatió el proyecto "No DeepSeek on Government Devices Act (HR 1121)" para extender esa restricción a nivel federal. La NASA y la Armada de los Estados Unidos, como así también los gobiernos de Corea del Sur, Australia e Italia prohibieron su utilización. Las empresas privadas, en cambio, mantienen la libertad de emplear la herramienta, aunque expertos en seguridad desaconsejan su uso para tareas críticas o con datos confidenciales.

El debate sobre DeepSeek y sus equivalentes se ha expandido al terreno regulatorio. Mientras que modelos cerrados estadounidenses como los de OpenAI y Anthropic son sometidos a revisiones gubernamentales previas a su lanzamiento ?para evaluar riesgos de ciberataques y seguridad nacional?, los modelos de código abierto chinos que por ley están obligados a rendir cuentas y brindar información al régimen conducido por Xi Jinping están exentos de este escrutinio. Esta asimetría preocupa a autoridades, que temen que la rápida evolución de la inteligencia artificial china deje obsoletos los mecanismos regulatorios occidentales.

A nivel técnico, los riesgos de DeepSeek trascienden la capacidad de ejecutar ataques directos. Un análisis de Booz Allen Hamilton advirtió que varios modelos chinos pueden comportarse como "virus adaptativos", generando vulnerabilidades contextuales cuando detectan que los usuarios están en entornos regulados o de interés estratégico, como agencias gubernamentales estadounidenses. La Universidad de Toronto demostró que los modelos de pesos abiertos pueden funcionar como "gusanos adaptativos", capaces de modificar su comportamiento para evadir la detección y persistir en sistemas críticos.

La privacidad y la gobernanza de los datos también forman parte central de la controversia. Según Witness AI-empresa dedicada a la ciberseguridad-, la política de privacidad de DeepSeek especifica que los datos de los usuarios, incluyendo prompts, señales técnicas y datos personales, se almacenan en servidores ubicados en China, bajo jurisdicción local.

"Se ha descubierto que DeepSeek transmite datos de usuarios a China Mobile, un gran operador similar a AT&T, pero sancionado por Estados Unidos debido a preocupaciones de seguridad nacional", señala una investigación del experto Mathew Solnik para Witness AI. Y añade: "El código de DeepSeek incluye programación oculta capaz de enviar datos de usuarios a servidores controlados por China Mobile, lo que potencialmente expone la información de los usuarios a entidades bajo la influencia del gobierno chino".

A pesar de la alarma, DeepSeek no es el único modelo bajo escrutinio. Otras plataformas chinas como Qwen (Alibaba), Kimi (Moonshot AI) y GLM (Tsinghua University) comparten características abiertas y alto rendimiento. NewsGuard, en una auditoría de enero de 2025, encontró una tasa de error del 83% en las respuestas de DeepSeek cuando se le pidió información precisa, lo que plantea dudas sobre su fiabilidad en entornos críticos. No obstante, la actual tendencia apunta a una aceleración de la adopción de modelos chinos en sectores empresariales tanto estadounidenses como extranjeros -principalmente por sus costes y su facilidad de adaptación- lo que genera preocupación en las autoridades norteamericanas.

En las últimas semanas se conoció otro uso pirata de DeepSeek: hackers vinculados a China usaron IA de código abierto para comprometer sitios del gobierno de Taiwán en una intrusión que, según Financial Times, marcó un caso inédito de ataque cibernético autónomo de extremo a extremo y que expuso cómo la inteligencia artificial está modificando la guerra digital. El informe elaborado por la empresa de seguridad informática israelí Dream concluyó que el sistema comprometió al menos 85 cuentas de usuarios del gobierno taiwanés, extrajo más de 2.500 registros de personal y luego amplió el ataque hacia la agencia de seguridad nuclear de la isla y al menos siete compañías de energía.

El caso de DeepSeek ha provocado respuestas regulatorias dispersas pero crecientes en Occidente. Países como Italia y algunos estados norteamericano ya han bloqueado el acceso a la plataforma, mientras que la Unión Europea, Japón y Australia evalúan marcos legales para limitar el uso de modelos abiertos en infraestructuras críticas. Los expertos consultados por Infobae coinciden en que la brecha entre las capacidades ofensivas y defensivas podría seguir ampliándose mientras herramientas como DeepSeek, con apoyo estatal y especificaciones abiertas, se multipliquen en el ciberespacio.

La alarma, además, es cada vez mayor: la tecnología china, desde Huawei hasta automóviles subvencionados a bajo costo -y todo regulado por la autocracia de Xi Jinping- comienza a ocupar cada vez una mayor porción de la vida de las ciudades sin que nadie advierta que esos datos podrían ser procesados por un totalitarismo cuyo brazo represivo busca expandirse a cada rincón del globo. No solo controlar a sus ciudadanos fuera del mundo, sino lo que se dice y piensa sobre la propia China... en cada esquina.

Fuente: Netfan Servicios