Noticias
Amazon se enfrenta a problemas de ciberseguridad… ¡Por culpa de la IA!
La inteligencia artificial no siempre es para bien

- 4 de febrero de 2026
- Actualizado: 5 de febrero de 2026 a las 11:38

Recientes hallazgos del equipo de investigación de amenazas de Sysdig destacan un cambio alarmante en la manera en que los actores maliciosos están utilizando la inteligencia artificial (IA) para llevar a cabo ataques en la nube. Según el informe, los atacantes han reducido drásticamente el ciclo de ataque en la nube de horas a minutos, empleando herramientas de IA como modelos de lenguaje para automatizar la recolección de información y la generación de código malicioso.
¿Amazon contra la IA?
Un caso notable ocurrió en noviembre de 2025, cuando los atacantes obtuvieron credenciales válidas de Amazon Web Services (AWS) almacenadas de forma pública en buckets de S3. En menos de 10 minutos, escalaron del robo inicial de credenciales a obtener privilegios administrativos, comprometiendo así un entorno de AWS que incluyó servicios críticos como Lambda, EC2 y CloudWatch.
Durante la operación, los atacantes distribuyeron sus procesos en 19 principios de AWS y crearon un usuario con acceso administrativo denominado “backdoor-admin”. Esta estrategia demuestra una sofisticación notable en la persistencia de sus ataques. Además, se emplearon técnicas de evasión de seguridad, como herramientas para rotar direcciones IP, dificultando la detección de sus actividades.

La investigación también señala que el uso de modelos de lenguaje permitió a los atacantes producir código más eficaz, incluyendo un script que presentaba manejo de excepciones exhaustivo y comentarios en idioma serbio. Además, se identificaron varios “alucinaciones” generadas por IA, como intentos de asunción de roles en IDs de cuentas de AWS ficticias y referencias a repositorios inexistentes.
Los expertos advierten sobre la necesidad de implementar principios de menor privilegio para todos los usuarios y roles de IAM, restringir ciertos permisos y habilitar el registro de invocaciones para prevenir futuros incidentes. Con el avance de las capacidades de los modelos de lenguaje, es probable que ataques de este tipo se vuelvan más comunes, lo que subraya la urgencia de reforzar la defensa en el ámbito de la ciberseguridad.
Lo último de Agencias
- El riesgo de copiar los movimientos bancarios de los demás: pérdidas millonarias
- Blue Beetle podría volver en Man of Tomorrow: Xolo Maridueña regresaría como Jaime Reyes
- Would you let your doctor be an AI? In the United States, 50% of health organizations believe so
- Diana of Wales will have the documentary that her life deserves, with material never heard before
También te puede interesar
NoticiasAptoide ya está disponible en Google Play en EE. UU.: la primera rival en hacerlo
Leer más
NoticiasApple probaría memoria china de CXMT en futuros iPhone y MacBook
Leer más
NoticiasMade by Google 2026 ya tendría fecha filtrada: Pixel 11, Watch 5 y un posible adelanto
Leer más
NoticiasYouTube endurece hoy la monetización: adiós al contenido “inauténtico”
Leer más
NoticiasFortnite confirma Sonic, Persona y Tetris: oficiales para Override
Leer más
NoticiasAbsolute Batman #23 sacude a los Robin: Tim Drake gana y Dick Grayson cae al último puesto
Leer más