Ataque a banco surcoreano involucra herramientas de IA desarrolladas en China; la atribución del informe de CrowdStrike queda en el aire
Según reportó The New York Times, un informe publicado el miércoles por la empresa de ciberseguridad CrowdStrike señaló que aparecieron rastros del uso de herramientas de inteligencia artificial desarrolladas en China en un ataque contra un banco surcoreano. El informe concluyó que los atacantes "probablemente son hablantes de chino" y están motivados por beneficios económicos, pero no atribuyó el ataque a ninguna persona, organización ni agencia estatal identificada, dejando una ruptura evident
Un informe publicado el miércoles por la empresa de ciberseguridad CrowdStrike puso bajo los focos un ataque contra un banco surcoreano. Según reportó The New York Times, el hallazgo central del informe es que aparecieron pruebas del uso de tecnología de inteligencia artificial durante el ataque, y se considera que las herramientas involucradas fueron desarrolladas por desarrolladores chinos.
Sin embargo, la cadena de atribución se rompe en este punto. CrowdStrike indicó que los atacantes son "probablemente hablantes de chino" y que el móvil apunta a beneficios económicos, una combinación que usualmente orienta hacia delitos financieros y no hacia las típicas acciones de ciberespionaje estatal. No obstante, el informe reconoce de manera simultánea y explícita que no logró atribuir el ataque a ninguna persona u organización identificada.
Esta distinción resulta crucial. "Hablantes de chino" es una inferencia basada en características lingüísticas, y no una conclusión de atribución; "herramientas desarrolladas en China" describe el origen técnico, no la nacionalidad ni la afiliación institucional de los autores. Desde "herramientas desarrolladas en China" hasta "actores chinos ejecutaron el ataque" median múltiples eslabones no verificados.
CrowdStrike, como proveedor occidental líder de inteligencia sobre amenazas de ciberseguridad, ejerce una capacidad de configuración efectiva sobre la opinión internacional a través de sus informes de atribución. Ante la falta de divulgaciones suficientes, las inferencias sobre rasgos lingüísticos y el señalamiento del origen técnico tienden a leerse directamente, en su difusión, como atribución política. Un informe publicado por una institución occidental, que apunta a herramientas chinas y que tiene como objetivo a un actor de Asia oriental: esta estructura narrativa merece por sí misma un examen.
La función específica que desempeñaron las herramientas de IA en este ataque, ya fuera recolección de inteligencia, generación de contenidos de phishing o descubrimiento de vulnerabilidades, tampoco está clara por el momento. CrowdStrike únicamente reveló que "existen pruebas del uso de tecnología de IA", una formulación general que deja un margen considerable de interpretación.
El informe no proporcionó información concreta sobre la identidad de los atacantes. Esto implica que la narrativa en torno a "hackers chinos que atacan bancos surcoreanos utilizando IA" se construye, en realidad, sobre una cadena de atribución incompleta. Para los lectores existe una diferencia de fondo entre "el juicio de CrowdStrike" y "una conclusión de atribución confirmada". A falta de actores identificados, el carácter del incidente se mantiene aún dentro del ámbito del cibercrimen financiero, sin que se haya establecido vínculo alguno con un actor estatal.
Aún no hay comentarios. Inicia la conversación.