Ciudad de México.- Investigadores de la firma de seguridad Gambit revelaron que un ciberdelincuente utilizó agentes de Inteligencia Artificial (IA) para operar de manera autónoma, atacando comercios minoristas a nivel global y desplegando skimmers (programas maliciosos para el robo de datos) en sitios web con el fin de interceptar información financiera.

De acuerdo con el informe, la campaña, que sigue activa, ha ejecutado cientos de ataques y vulnerado a decenas de organizaciones desde julio de 2026, logrando sustraer al menos 600 mil registros de tarjetas de crédito.

Los especialistas lograron reconstruir toda la operación tras acceder al servidor de gestión del atacante, donde examinaron los registros y las órdenes directas dadas a los bots. Como muestra de su alta automatización, el equipo detectó que, solo entre el 10 y el 15 de septiembre, los agentes lanzaron 105 oleadas de ataques, comprometiendo en distintos niveles a 27 organizaciones.

¿Quiénes figuran entre los afectados?

Entre las víctimas figuran una importante aerolínea de Estados Unidos, una distribuidora industrial privada de ese mismo país, un minorista de moda en línea y una compañía del sector de la hospitalidad incluida en la prestigiosa lista Fortune 500. Para seleccionar a sus víctimas, el ciberdelincuente se valió de una herramienta de IA equipada con un servicio de clasificación de páginas web, priorizando aquellos sitios minoristas que funcionaban con software desarrollado a medida.

De acuerdo con la firma Gambit, detrás de las operaciones se encuentra un ciberdelincuente de origen chino motivado por el lucro económico. Los expertos enfatizaron que el verdadero eje de la noticia no son las empresas afectadas, sino la sofisticación del método: una ejecución a bajo costo y con una velocidad de respuesta que rebasa por completo los límites de la intervención humana.

La operación requirió una inversión inferior a los 18 mil dólares

El atacante empleó tres marcos de trabajo de Inteligencia Artificial capaces de automatizar prácticamente todo el ciclo ofensivo, logrando atacar a unas diez empresas diarias por apenas unos dólares cada una. En un período de cuatro semanas, el operador destinó cerca de 7 mil dólares, elevando el costo acumulado de la campaña a menos de 18 mil dólares hasta el momento en que se realizó el análisis.

Si se divide entre las compañías afectadas, representa un costo marginal que va de unos pocos a unas pocas decenas de dólares por cada objetivo”, detallaron los investigadores.

Los propios registros financieros del operador respaldan esta estimación, arrojando un promedio de 25.46 dólares por cada uno de los 101 escaneos completados: un mínimo de 3.13 dólares para la diana más barata y un máximo de 79.31 dólares para la más costosa.

En los casos donde se concretó la intrusión, el proceso rara vez superó las veinticuatro horas, reduciéndose en múltiples ocasiones a tan solo unas pocas horas. Asimismo, los expertos identificaron en el manual operativo del atacante directivas que podían paralizar la actividad de una empresa debido a la eliminación o limpieza de datos por parte de los bots, confirmando que este daño colateral afectó a varias de las organizaciones vulneradas.

¿Qué herramientas de IA se utilizaron en el ataque?

Las tres herramientas de IA identificadas se denominan Strix, Cairn y Hermes. Esta última fue descrita como un agente de inteligencia artificial autónomo de código abierto, con memoria persistente, habilidades que el propio agente escribió y modificó, un archivo consultable de sesiones anteriores, tareas programadas y una consola web.

En el servidor de gestión analizado, Hermes cargaba una identidad de sistemas en chino llamada: ‘SOUL – Red Team Operator‘, que contenía 121 habilidades, de las cuales 78 estaban dirigidas al ataque.

Hermes es la consola del operador para orquestar la actividad y para las acciones de intrusión directas”, indicaron los investigadores.

La herramienta utilizó el modelo opus-4.6 de Anthropic, luego de que las versiones más recientes negaran sus solicitudes, con 1.951 instrucciones escritas por el atacante a lo largo de 260 sesiones, apenas unas pocas por cada objetivo.

Las directrices, escritas en chino, se reducían a instrucciones precisas: iniciar un asalto, determinar la siguiente fase general o establecer el procedimiento tras infiltrarse en un sistema.

Por otro lado, Strix opera como una solución de pruebas de penetración de código abierto, en tanto que Cairn actúa como un motor autónomo de intrusión. Este último procesa dominios específicos y metas, operando de manera ininterrumpida hasta concretar el propósito, agotar el plazo o recibir una orden de alto. Según detalló Gambit, Cairn se apoyó en el modelo de lenguaje DeepSeek v4.1 Flash.

Fuente: Tribuna del Yaqui