El fenómeno de DeepSeek y su impacto en la ciberseguridad global

Última actualización: agosto 30, 2026
  • Cibercriminales vinculados a China han duplicado sus ataques mediante el uso de DeepSeek debido a sus escasas restricciones éticas y bajos costes.
  • La herramienta se emplea en fases críticas como el reconocimiento de objetivos, la creación de exploits y la infiltración en redes corporativas.
  • Occidente ha respondido prohibiendo el uso de este modelo en dispositivos gubernamentales y alertando sobre la fuga de datos hacia servidores chinos.

Hacker con guantes sin dedos escribiendo código malicioso en un portátil en un entorno oscuro.

La irrupción de DeepSeek en el tablero de la inteligencia artificial ha dejado a más de uno con la boca abierta. No solo por haberle plantado cara a gigantes como OpenAI o Google con modelos más rentables y eficientes, sino por el peligro que representa cuando cae en manos equivocadas. Lo que parecía una revolución técnica para democratizar la IA se ha convertido, en tiempo récord, en el juguete preferido de diversos grupos de hackers, especialmente aquellos con vínculos estatales en China.

Este escenario no es ninguna tontería, ya que estamos viendo un cambio de paradigma en la guerra digital. La capacidad de automatizar tareas tediosas que antes llevaban semanas, ahora se resuelve en unos pocos minutos, haciendo que las campañas de espionaje y sabotaje sean más frecuentes y agresivas. El problema real no es solo la potencia del modelo, sino que carece de esos filtros éticos y barreras de seguridad que los laboratorios occidentales han implementado con tanto celo.

GPT-OSS
Related article:
Todo sobre GPT-OSS: el modelo de IA abierto y local de OpenAI

El arsenal de los hackers chinos y el atractivo de DeepSeek

Portátil con teclado retroiluminado en rojo y código en pantalla, simbolizando una brecha de seguridad.

Según datos aportados por la firma taiwanesa TeamT5, los grupos de ciberataques afiliados al gobierno chino han visto cómo su volumen de operaciones se disparaba más del doble desde que integraron DeepSeek en su flujo de trabajo. A diferencia de modelos como Claude o GPT-4, que suelen negarse rotundamente a generar código malicioso, DeepSeek es mucho más permisivo. Para los atacantes, esto es música para sus oídos, ya que combina un rendimiento altísimo con costes operativos ridículamente bajos.

Te puede interesar:  Cómo Espiar WhatsApp de Otra Persona Gratis

No es que la IA haga todo el trabajo sola, pero sí sirve como un asistente brillante y sin escrúpulos. Se ha detectado que se utiliza en diversas etapas del ataque:

  • Reconocimiento y mapeo: El grupo Teleboyi, por ejemplo, logró recopilar miles de direcciones IP y analizar dominios corporativos en un abrir y cerrar de ojos.
  • Creación de software malicioso: Grupos como Grimfengxi han empleado la herramienta para programar códigos de explotación (exploits) mucho más sofisticados.
  • Infiltración directa: El colectivo Huapi utilizó modelos chinos para vulnerar sistemas de correo electrónico en Taiwán.

La brecha de seguridad entre Oriente y Occidente

Pantalla de ordenador con código binario verde y una ventana de comandos, representando la ejecución de un ciberataque.

Aquí es donde la cosa se pone fea. Mientras que en Estados Unidos las empresas de IA se pelean por el alineamiento ético y la seguridad, los modelos abiertos chinos parecen ignorar estas capas de protección. Esto ha creado una asimetría peligrosa. Incluso se habla de la «destilación» de modelos, un proceso donde los sistemas chinos extraen el conocimiento de las IAs occidentales para luego publicar versiones sin restricciones que los hackers pueden modificar a su antojo.

Pero ojo, que no todo es código malicioso. Existe una preocupación real sobre la privacidad de los datos. Investigaciones de expertos como Mathew Solnik sugieren que DeepSeek podría estar enviando información de los usuarios a servidores controlados por China Mobile, una entidad sancionada por EE. UU. Esto significa que cualquier prompt o dato confidencial introducido en la plataforma podría acabar en manos del régimen de Xi Jinping, convirtiendo la herramienta en una especie de troyano de datos a escala global.

Respuestas regulatorias y el riesgo de la autonomía

Cables de fibra óptica brillantes que sugieren el flujo de datos y la estructura de una red neuronal de IA.

El susto ha sido tan grande que varios estados norteamericanos, como Texas y Virginia, junto con entidades como la NASA y la Armada de EE. UU., han prohibido tajantemente el uso de DeepSeek en sus dispositivos. No es para menos si consideramos que algunos modelos podrían actuar como «virus adaptativos», capaces de cambiar su comportamiento para evadir la detección según el entorno donde se encuentren, algo que ya ha sido analizado por la Universidad de Toronto.

Te puede interesar:  Cómo no descargar fotos de un grupo de WhatsApp

Sobre el mito de la IA autónoma, la realidad es que todavía estamos lejos de que un bot hackee un banco sin que un humano le dé órdenes. Aunque existen intentos de crear agentes autónomos mediante marcos como Hermes Agent, la tasa de éxito sigue siendo baja cuando se enfrentan a defensas reales. No obstante, el caso de Claude Code es alarmante: se reportó que hackers chinos automatizaron hasta el 90% de una campaña de espionaje, aunque solo unos pocos intentos fueron exitosos. Esto demuestra que, aunque la IA no sea el hacker jefe, es un multiplicador de fuerza brutal.

Vulnerabilidades propias y la necesidad de un «interruptor de seguridad»

Teclado iluminado en naranja con código digital verde cayendo en la pantalla, evocando la estética del hacking.

Irónicamente, DeepSeek también ha sido víctima de sus propias carencias. Ha sufrido ataques de denegación de servicio (DDoS) y filtraciones de bases de datos donde quedaron expuestos historiales de chat y claves API. Esto deja claro que, si queremos usar IA en entornos empresariales, necesitamos lo que algunos expertos llaman un «interruptor de seguridad» basado en la identidad de las máquinas. Se trata de implementar certificados digitales y tokens que permitan pausar o aislar el sistema en el momento en que la IA empiece a hacer cosas raras o sea comprometida por un tercero.

La lucha contra el cibercrimen ahora mismo es una carrera armamentística. Mientras los delincuentes usan la IA para crear campañas de phishing más creíbles y analizar objetivos con precisión quirúrgica, los defensores deben aprovechar la detección de anomalías en tiempo real y el aprendizaje automático para anticiparse a los golpes. La clave no está en prohibir la tecnología, sino en aplicar la seguridad desde el diseño para que la IA sea un escudo y no una puerta abierta para el caos.

Te puede interesar:  Guía completa sobre qué hacer ante un ciberataque en tu empresa