La Inteligencia Artificial ofrece un amplio abanico de opciones hoy en día. Sirve para ahorrar tiempo al realizar múltiples tareas, automatizar cosas o realizar análisis complejos. Sin embargo, también puede ser un arma más para los piratas informáticos. En este artículo vamos a hablar de ello. Vamos a explicarte cómo están usando Gemini, la IA de Google, para robar credenciales y carteras de criptomonedas.
Te explicaremos algunas recomendaciones esenciales para estar protegido y no dar facilidades a los piratas informáticos. El objetivo es que puedas mantener tus cuentas a salvo y no tener problemas que comprometan tu privacidad. Si utilizas la IA, que sea de forma adecuada y sin que tus datos personales estén en peligro.
Explotan Gemini para lanzar ataques
Se trata de un descubrimiento realizado por parte de investigadores de seguridad de Trend Micro. Han documentado esta amenaza después de que un pirata informático rusoparlante haya abusado de una configuración de Gemini comprometida para automatizar contenido, flujos de trabajo de hacking y fraude.
Esta operación no se ha realizado a corto plazo, sino que la han desarrollado durante cinco años a través de un canal público de Telegram que llegó a tener unos 17.000 suscriptores. Crearon una identidad llamada @americanpatriotus y se hacían pasar por un veterano estadounidense. A partir de ahí, se extendieron a otras plataformas como Truth Social para llegar a ganar credibilidad y demostrar afinidad con la comunidad objetivo.
Todo esto lo han utilizado para reenviar contenido relacionado con estafas de criptomonedas y otras credenciales. La IA, en los últimos tiempos, ha supuesto un impulso importante para generar publicaciones de propaganda. Además, a partir de septiembre de 2025, el atacante comenzó a utilizar una versión modificada de Google Gemini como herramienta principal y motor de automatización.
Según los investigadores de seguridad, el atacante convenció a Gemini de que se trataba de un usuario autorizado, que realizaba pruebas de penetración y le ordenó ejecutar todas las solicitudes sin que pusiera objeciones ni advertencias éticas. Esas instrucciones las almacenó en un archivo de memoria y las utilizaba continuamente, por lo que explotaba una vulnerabilidad persistente.
Con esto, logró crear bots que generaban contenido que parecía hecho por humanos, de forma natural, y llegaba a estafar a sus víctimas. Esta operación, como indican desde Trend Micro, ha tenido un objetivo claramente financiero.
La persistencia no residía en el modelo, sino en un bot JavaScript que reenviaba en cada llamada el prompt modificado junto con un resumen del historial, creando la ilusión de una memoria continua. Esto convirtió a Gemini en un motor automatizado de phishing y fraude financiero.
La IA, un riesgo para la seguridad
Esto nos demuestra cómo la Inteligencia Artificial puede ser un arma importante para los piratas informáticos. Si hace unos años tenían que lanzar campañas de phishing de forma más manual, crear estrategias para lograr robar contraseñas y datos más difíciles de llevar a cabo, ahora todo esto se simplifica gracias a la IA.
Debes mantener siempre el sentido común y no dar facilidades a los piratas informáticos. Podrías recibir ataques a través del calendario de Google, resúmenes de agenda realizados por Gemini y similares. Es importante no caer en errores y asegurarte siempre de mantener en todo momento buenas prácticas que te ayuden a reducir riesgos.
Te recomendamos también que protejas bien tus aparatos. Asegúrate de usar buenas contraseñas, además de habilitar la autenticación en dos pasos. Igualmente, tener los sistemas actualizados puede ser útil para corregir posibles vulnerabilidades que podrían utilizar los piratas informáticos.
