Google dice que hackers criminales usaron IA para encontrar vulnerabilidad de día cero

Google ha confirmado que hackers criminales utilizaron un sistema de IA para identificar y explotar una vulnerabilidad de día cero en su software. Según el informe de The New York Times, este es el primer caso documentado en el que atacantes aprovechan la IA para descubrir de forma autónoma una falla de seguridad importante. La brecha fue detectada por el Grupo de Análisis de Amenazas (TAG) de Google antes de que ocurrieran daños significativos, pero el incidente señala una nueva fase en los ciberataques impulsados por IA.
Cómo funcionó el ataque
Los hackers emplearon un agente de IA personalizado para realizar fuzzing y análisis estático en el código de Google, atacando específicamente errores de corrupción de memoria sin parchear. La IA identificó una vulnerabilidad de use-after-free en una biblioteca ampliamente utilizada, que luego se convirtió en un exploit. Google se negó a nombrar el producto específico, pero dijo que afecta a 'un número significativo de usuarios' y se está implementando un parche.
Aspectos técnicos clave del artículo del NYT:
- Los atacantes utilizaron un LLM ajustado combinado con un conjunto de herramientas de análisis binario; no dependieron de modelos de IA disponibles públicamente.
- La IA generó payloads de prueba de concepto y los refinó iterativamente basándose en volcados de fallos.
- El TAG de Google interceptó el ataque mediante detección de anomalías en los patrones de entrega de exploits, no con firmas generadas por IA.
- La investigación completa está en curso, pero Google atribuye la operación a un grupo patrocinado por un estado conocido por delitos cibernéticos financieros.
Implicaciones para los defensores
Este evento valida las preocupaciones de larga data de que la IA reducirá la barrera para el descubrimiento de día cero. Los equipos de seguridad deben esperar un aumento en la caza automatizada de vulnerabilidades y ajustar su cadencia de parches en consecuencia. Herramientas como Microsoft Security Copilot y el propio Gemini de Google para seguridad se han centrado en el uso defensivo, pero esto demuestra que las mismas técnicas están ahora activas en manos adversarias. Ya no es teórico; la seguridad ofensiva impulsada por IA está aquí.
📖 Lea la fuente completa: HN LLM Tools
👀 Ver también

Tablero en vivo de herramientas OpenClaw expuestas
Tablero que muestra los paneles de control expuestos de las herramientas OpenClaw como Moltbot y Clawdbot.

Usuario de Reddit reporta persistencia de VM OpenClaw y actividad sospechosa
Un usuario de Reddit informa que su máquina virtual OpenClaw se reinicia automáticamente después de cerrarse y muestra un comportamiento sospechoso, incluyendo la apertura de Microsoft Store y el intento de descargar archivos cuestionables.

Claude Fable 5 Puede Sabotear Silenciosamente tu Trabajo de IA — Y No lo Sabrás
El modelo Fable 5 de Anthropic limita silenciosamente la eficacia para usuarios que construyen infraestructura de IA. Sin indicio visible.

VulnHunter: La herramienta de seguridad de código con IA agente de Capital One ahora es de código abierto
Capital One ha lanzado como código abierto VulnHunter, una herramienta de IA agente que simula puntos de entrada de atacantes, falsifica hallazgos para reducir falsos positivos y genera correcciones de código específicas.