Google detecta que hackers usaron inteligencia artificial para explotar una vulnerabilidad de d铆a cero
Google asegur贸 haber encontrado evidencias de que ciberdelincuentes utilizaron herramientas de inteligencia artificial para descubrir y explotar una vulnerabilidad de d铆a cero, un hecho que marca un precedente en el uso malicioso de esta tecnolog铆a.
El hallazgo fue revelado por el grupo de Inteligencia de Amenazas de Google, que advirti贸 que la inteligencia artificial ya est谩 siendo empleada para desarrollar ciberataques m谩s sofisticados.
Qu茅 es una vulnerabilidad de d铆a cero
Una vulnerabilidad de d铆a cero es un fallo de seguridad desconocido para el desarrollador del software.
Este tipo de errores representa una amenaza cr铆tica porque los fabricantes no cuentan con tiempo para corregirlos antes de que los atacantes intenten explotarlos.
Seg煤n Google, existe un alto nivel de confianza en que la inteligencia artificial ayud贸 tanto a detectar la falla como a convertirla en un m茅todo de ataque.
Google no revel贸 el software afectado
La compa帽铆a se neg贸 a proporcionar detalles sobre:
- El programa o plataforma vulnerable.
- El modelo de lenguaje utilizado.
- El grupo de ciberdelincuentes involucrado.
No obstante, Google aclar贸 que no cree que la vulnerabilidad haya sido descubierta mediante Anthropic, su modelo Mythos, ni con Gemini.
Mythos encendi贸 alertas por su capacidad para encontrar fallas
A principios de abril, Anthropic present贸 Mythos, una inteligencia artificial con capacidades avanzadas para identificar vulnerabilidades de seguridad.
Durante pruebas internas, el modelo logr贸:
- Detectar fallas desconocidas.
- Generar m茅todos para explotarlas.
- Construir pruebas de ataque funcionales.
Estas capacidades provocaron preocupaci贸n entre especialistas debido al potencial uso de la herramienta para comprometer sistemas sensibles e infraestructura cr铆tica.

Anthropic no liber贸 Mythos al p煤blico
Aunque Anthropic dio a conocer las capacidades del modelo, decidi贸 no ponerlo a disposici贸n del p煤blico por considerar que representa un riesgo para la seguridad nacional.
La empresa explic贸 que Mythos fue entrenado para tareas generales como programaci贸n, an谩lisis de c贸digo y resoluci贸n de problemas complejos, pero esas mismas habilidades le permiten encontrar y explotar errores de software.
Autoridades de Estados Unidos convocaron a Wall Street
Tras la publicaci贸n del informe, el Departamento del Tesoro de los Estados Unidos y la Reserva Federal de los Estados Unidos convocaron a l铆deres de Wall Street para analizar el impacto potencial de estas herramientas en la ciberseguridad global.
La preocupaci贸n principal es que la inteligencia artificial acelere el desarrollo de ataques m谩s sofisticados contra instituciones financieras y sistemas cr铆ticos.
La IA ayud贸 a evadir la autenticaci贸n de dos factores
Google explic贸 que, en este caso, la inteligencia artificial colabor贸 para eludir la autenticaci贸n de dos factores, una de las medidas m谩s utilizadas para proteger las cuentas de los usuarios.
Sin embargo, la compa帽铆a inform贸 al desarrollador afectado y corrigi贸 el problema antes de que los atacantes pudieran explotar la vulnerabilidad a gran escala.
La inteligencia artificial ya representa una amenaza real
El hallazgo confirma que la inteligencia artificial no solo es una herramienta para automatizar tareas, sino tambi茅n un recurso potencial para actividades delictivas.
Especialistas consideran que este caso podr铆a marcar el inicio de una nueva etapa en la ciberseguridad, en la que las empresas deber谩n prepararse para enfrentar amenazas impulsadas por IA.
*OCR
