La creciente adopción de herramientas de inteligencia artificial también está siendo aprovechada por los ciberdelincuentes. Entre enero y mayo de 2026, las soluciones de Kaspersky detectaron más de 92,000 ciberataques que utilizaban aplicaciones falsas de servicios de IA como señuelo para distribuir malware y comprometer la información de los usuarios.
El más reciente análisis de la compañía de ciberseguridad revela que los atacantes recurren a marcas ampliamente reconocidas para generar confianza y persuadir a las víctimas de descargar archivos maliciosos.
Las aplicaciones falsas de ChatGPT concentraron el 49 % de los ataques detectados, mientras que Claude y Gemini representaron un 18 % cada una, reflejando cómo la popularidad de estas plataformas se ha convertido en un atractivo vector para las amenazas digitales.
Los investigadores de Kaspersky identificaron además más de 15,000 muestras de malware camufladas como software de inteligencia artificial agéntica, incluidas versiones fraudulentas de herramientas emergentes como OpenClaw.
Entre las amenazas detectadas figuran troyanos bancarios, programas espía, exploits y descargadores de malware capaces de instalar cargas maliciosas adicionales y ampliar el compromiso de los equipos infectados.
Uno de los hallazgos más relevantes corresponde a una campaña descubierta en mayo de 2026 por el Global Research & Analysis Team (GReAT) de Kaspersky, atribuida al grupo de amenazas persistentes avanzadas (APT) Silver Fox.
En esta operación, los atacantes distribuyeron falsas aplicaciones de Claude AI para sistemas Windows, macOS y Linux, dirigidas a usuarios interesados en acceder a herramientas de inteligencia artificial.
Instaladores fraudulentos
Según la investigación, una vez ejecutados, los instaladores fraudulentos desplegaban malware de forma silenciosa, permitiendo a los ciberdelincuentes mantener acceso prolongado a los dispositivos comprometidos y obtener información sensible de las víctimas.
«La incorporación de agentes de IA en los entornos empresariales cambia la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos, lo que significa que la seguridad ya no consiste únicamente en proteger endpoints, sino en controlar cómo la inteligencia, los permisos y las decisiones se propagan a través de procesos interconectados impulsados por IA», explicó Dmitry Galov, responsable del Global Research & Analysis Team (GReAT) de Kaspersky para Rusia y la Comunidad de Estados Independientes (CIS).
El especialista añadió que los usuarios deben ser conscientes de que los atacantes están explotando activamente el auge de los servicios de inteligencia artificial para robar información confidencial y cometer fraudes, por lo que el uso de soluciones de seguridad confiables resulta cada vez más esencial en la vida digital.
Frente a este panorama, Kaspersky recomienda a las organizaciones fortalecer la protección de su infraestructura mediante soluciones capaces de ofrecer monitoreo en tiempo real, detección avanzada de amenazas y respuesta a incidentes, además de dotar a sus equipos de ciberseguridad de inteligencia contextual que facilite la identificación temprana de riesgos.
Para los usuarios, la compañía aconseja utilizar únicamente servicios de inteligencia artificial desarrollados por empresas reconocidas y con políticas sólidas de privacidad y seguridad, evitando aplicaciones o bots de origen desconocido.
Recomienda mantener instalada una solución de seguridad que bloquee sitios de phishing y prevenga la instalación de malware, una medida clave ante el aumento de campañas que utilizan la inteligencia artificial como gancho para los ataques cibernéticos.







