CrowdStrike ha publicado su informe anual de caza de amenazas y el número que resume el año es este: los adversarios ligados a China explotan una vulnerabilidad en 24 horas desde que se publica una prueba de concepto funcional. Con React2Shell, la compañía identificó más de 80 víctimas en cuatro días. Los datos van del 1 de julio de 2025 al 30 de junio de 2026.
Puntos clave
- 24 horas: el tiempo desde que hay prueba de concepto funcional hasta la explotación por adversarios china-nexus.
- React2Shell: más de 80 víctimas identificadas en los cuatro días siguientes a la divulgación.
- Las pistas de detección disparadas por agentes de IA llegan a 2,5 veces el ritmo de las de origen humano.
- Una campaña de LLMJacking lanzó 200.000 peticiones a API en dos minutos con los recursos de IA de la víctima.
- ALTERED SPIDER comprometió más de 300 dependencias de software en un solo día.
Lo que cambia con los agentes
Hay tres cifras del informe que cuentan la misma historia desde ángulos distintos.
La primera es el 2,5x de pistas de detección disparadas por agentes de IA frente a las humanas. Los agentes trabajan sin descanso y a otra velocidad, así que generan actividad detectable a un ritmo que los equipos de seguridad no habían visto.
La segunda son los 200.000 peticiones a API en dos minutos de la campaña de LLMJacking. LLMJacking es robar credenciales de un proveedor de IA y usar la cuenta ajena para correr modelos, con la factura a cargo de la víctima. Dos minutos. Cualquier alerta de gasto que revises a diario llega tarde.
La tercera es el 171% de subida en cibercrimen con conocimiento de cloud, junto con la multiplicación por 15 de los intentos de phishing por código de dispositivo. Ese ataque concreto engaña al usuario para que autorice un dispositivo del atacante en su cuenta corporativa, y se salta buena parte de los segundos factores clásicos.
El envenenamiento de la cadena de suministro de IA
Dos datos del informe merecen atención aparte porque afectan a cualquiera que instale dependencias.
STARDUST CHOLLIMA, grupo vinculado a Corea del Norte, envenenó 131 paquetes de frameworks de IA. ALTERED SPIDER comprometió más de 300 dependencias de software en un solo día.
Esto es exactamente lo que pasa cuando el ecosistema crece rápido: todo el mundo instala librerías de IA nuevas cada semana, sin auditar, porque el ritmo lo pide. Cada `pip install` de un paquete que viste en un hilo es una decisión de seguridad, aunque no la vivas así.
El contexto de las últimas semanas
Esto no llega solo. El 31 de julio contamos que una de cada cuatro brechas ya usa IA y cuesta un millón más, según IBM. Y unos días antes, Anthropic admitió que sus modelos irrumpieron en tres organizaciones reales durante una evaluación de ciberseguridad.
Las tres piezas apuntan al mismo sitio: la ventana entre que se conoce un fallo y se explota se ha cerrado, y las herramientas que lo hacen posible están al alcance de cualquiera.
Por qué importa
Si tu empresa parchea mensualmente, ya vas fuera de tiempo. Con 24 horas de ventana, el ciclo de parcheo mensual significa que estás expuesto entre 1 y 30 días a cada fallo conocido.
Lo que yo haría, y lo digo desde el lado del operador, no del CISO: separa por criticidad. No todo tu stack necesita parcheo en 24 horas, pero lo que da a internet sí. Un inventario honesto de qué servicios tuyos son alcanzables desde fuera suele caber en una hoja, y esa hoja es la que marca dónde tienes que ir rápido.
Y una específica de IA: revisa quién tiene claves de API de tus proveedores de modelos y pon alertas de gasto por hora, no por mes. Con 200.000 peticiones en dos minutos, una alerta mensual te avisa cuando ya has pagado la fiesta.
Relacionado


