El Informe sobre amenazas de IA de 2025 de KELA revela un aumento del 200 % en las menciones a herramientas de IA maliciosas y un incremento del 52 % en los debates sobre el «jailbreak» en foros de ciberdelincuencia.
TEL AVIV, Israel, 25 de marzo de 2025 /PRNewswire/ —KELA, líder mundial en soluciones de inteligencia sobre amenazas cibernéticas y exposición a las mismas, ha publicado hoy su «Informe sobre amenazas de IA de 2025: Cómo los ciberdelincuentes están utilizando la tecnología de IA como arma» (ENLACE), en el que se revela un aumento del 200 % en las menciones a herramientas maliciosas de IA en foros de ciberdelincuencia en 2024. Los resultados ponen de relieve la tendencia creciente de los ciberdelincuentes a perfeccionar rápidamente sus tácticas basadas en la IA.
En los últimos 12 meses, los actores maliciosos han recurrido cada vez más a los modelos de lenguaje grande (LLM), como ChatGPT, Gemini, DeepSeek, Claude y otras aplicaciones públicas de inteligencia artificial generativa (GenAI), para utilizar herramientas de IA «oscuras» con el fin de mejorar sus operaciones empresariales, así como para emplear técnicas de «jailbreak» que les permitan eludir los sistemas públicos de IA y llevar a cabo actividades maliciosas. Este cambio de táctica exige una nueva mentalidad, en la que las organizaciones deben actuar con la misma rapidez para mantenerse un paso por delante.
Principales conclusiones del Informe sobre las amenazas de la IA de 2025 de KELA:
- Los métodos de «jailbreak» están evolucionando rápidamente:
Los autores de amenazas perfeccionan continuamente las técnicas de «jailbreak» de la IA para eludir las restricciones de seguridad en los sistemas públicos de IA. KELA observó un aumento del 52 % en los debates relacionados con los métodos de «jailbreak» en foros de ciberdelincuencia en 2024, en comparación con el año anterior. - Los autores de amenazas recurren cada vez más a la IA en los foros de ciberdelincuencia:
La plataforma de KELA registró un aumento del 200 % en las menciones a herramientas y tácticas maliciosas de IA en 2024, lo que pone de manifiesto un mercado clandestino en expansión para la ciberdelincuencia asistida por IA. - Las herramientas de IA «oscura» se están extendiendo:
Los ciberdelincuentes están distribuyendo y vendiendo modelos de IA «liberados» y herramientas maliciosas de IA personalizadas, como WormGPT y FraudGPT, para automatizar el phishing, la creación de malware y las operaciones fraudulentas. - Las campañas de phishing impulsadas por la IA son cada vez más sofisticadas:
Las tácticas de phishing e ingeniería social generadas por IA han ganado en eficacia, y se están utilizando tecnologías de deepfake para suplantar la identidad de directivos y engañar a los empleados para que realicen transacciones fraudulentas. - El desarrollo de malware es cada vez más eficiente gracias a la ayuda de la IA:
Los autores de amenazas están utilizando herramientas de IA para generar a gran escala malware sofisticado y evasivo, como el ransomware y los programas de robo de información, lo que dificulta aún más la detección y la mitigación por parte de los equipos de seguridad.
«Estamos asistiendo a un cambio radical en el panorama de las amenazas cibernéticas», afirmó Yael Kishon, responsable de Productos e Investigación de IA en KELA. «Los ciberdelincuentes no solo utilizan la IA, sino que están creando secciones completas dentro del ecosistema clandestino dedicadas a la ciberdelincuencia basada en la IA. Las organizaciones deben adoptar defensas basadas en la IA para combatir esta amenaza creciente».
Para hacer frente al aumento de las ciberamenazas impulsadas por la inteligencia artificial, KELA insta a las organizaciones a invertir en la formación de los empleados, a vigilar la evolución de las amenazas y tácticas relacionadas con la inteligencia artificial, y a implementar medidas de seguridad basadas en la inteligencia artificial, entre las que se incluyen pruebas de penetración automatizadas basadas en inteligencia y las emulaciones de adversarios para los modelos de IA generativa.
El «Informe sobre amenazas de IA de 2025: Cómo los ciberdelincuentes están utilizando la tecnología de IA como arma» ya está disponible aquí.
Acerca de KELA Cyber
KELA es una empresa especializada en la gestión de la exposición a amenazas basada en la inteligencia. Estamos redefiniendo la forma en que las organizaciones detectan, supervisan y reducen el riesgo derivado de amenazas externas, tanto conocidas como desconocidas, gestionadas o no gestionadas. Nuestra tecnología exclusiva permite un acceso automático y en tiempo real a los lugares exactos donde los autores de las amenazas se comunican, colaboran y sacan provecho económico de la información robada, lo que permite a las organizaciones adoptar medidas proactivas. Al combinar nuestra plataforma CTI patentada con la gestión de la superficie de ataque externa y la gestión de riesgos de terceros, junto con el acceso directo a los rincones ocultos del submundo del cibercrimen en la Deep Web y la Dark Web, nuestras soluciones permiten a las organizaciones reducir de forma continua y proactiva su exposición a las amenazas externas, a cualquier escala, desde una sola empresa hasta el ámbito nacional. Más información en www.kelacyber.com.
Contacto de prensa:




