92.000 ataques de malware se disfrazan de ChatGPT, Claude o Gemini
Kaspersky destapa cómo la fiebre por la IA se ha convertido en el cebo favorito de los ciberdelincuentes en 2026
Kaspersky ha detectado más de 92.000 ataques de malware y aplicaciones potencialmente no deseadas disfrazadas de servicios de IA entre enero y principios de mayo de 2026. El dato, presentado en la conferencia Kaspersky HORIZONS en Roma el pasado 19 de mayo, deja un reparto revelador: el 49% de esos ataques se hacía pasar por ChatGPT, mientras que Claude y Gemini se repartían un 18% cada uno.
La cosa no se queda en apps falsas con un icono robado. Kaspersky identificó también más de 15.000 muestras de malware camufladas como software de IA “agéntica”, esa nueva generación de asistentes que ya no solo responden preguntas, sino que ejecutan tareas por su cuenta. Y hay casos más sofisticados: una campaña vinculada al grupo APT Silver Fox distribuyó versiones falsas de Claude para Windows, macOS y Linux, y la popular librería Python LiteLLM —unas 97 millones de descargas mensuales— apareció comprometida con código malicioso.
¿Por qué importa esto? Porque el vector de ataque ya no es solo “descarga esta app falsa”: es la cadena de suministro entera de la IA, desde librerías de código hasta clientes de escritorio. Como señala Kaspersky, la llegada de agentes de IA a las empresas cambia la naturaleza misma de la confianza: cada acción automatizada forma parte de una cadena más larga de sistemas y permisos, así que proteger un endpoint ya no basta.
El contexto lo hace más urgente todavía: según la propia Kaspersky, el 99% de las empresas planea integrar IA en sus procesos de seguridad. Si los ciberdelincuentes ya están usando el nombre de ChatGPT como cebo con la misma naturalidad con la que antes usaban el de un banco, el reto ya no es solo detectar malware, sino decidir cuánta autonomía le damos a estos sistemas sin perder el control.
Fuente: Kaspersky
92.000 ataques de malware disfrazados de ChatGPT, Claude o Gemini en solo cuatro meses. Casi la mitad usaba el nombre de ChatGPT como gancho
- Kaspersky ha detectado más de 92.000 ataques de malware y apps potencialmente no deseadas haciéndose pasar por servicios de IA entre enero y principios de mayo de 2026.
- El reparto: 49% imitaban a ChatGPT, y Claude y Gemini se llevan un 18% cada uno. Además, más de 15.000 muestras se disfrazaban de software de IA 'agéntica'.
- Lo más preocupante no es solo el phishing con logo falso: también apareció una campaña del grupo APT Silver Fox distribuyendo falsos clientes de Claude, y la librería LiteLLM (97 millones de descargas al mes) apareció comprometida con código malicioso.
- Con el 99% de las empresas planeando meter IA en sus procesos de seguridad, el problema ya no es solo proteger dispositivos: es controlar qué permisos y decisiones toman los agentes de IA por su cuenta.
