los mayores fallos y un exito en ia durante 2025

Los mayores fallos y un éxito en IA durante 2025

El 2025 ha sido un año de contrastes en el mundo de la inteligencia artificial. Mientras celebrábamos avances notables, también hemos visto cómo los ataques a la cadena de suministro y las vulnerabilidades en chatbots de IA se han convertido en dolores de cabeza constantes para organizaciones de todo tipo. Y no hablemos de las caídas masivas en la nube que nos han recordado lo frágil que es nuestra infraestructura digital.

Ataques a la cadena de suministro: el regalo que no para de dar

Si hay algo que los ciberdelincuentes han perfeccionado este año es el arte de comprometer un único objetivo para infectar a millones. Es como envenenar la fuente principal para no tener que ir puerta por puerta repartiendo el veneno.

El primer gran golpe ocurrió a finales de 2024, pero sus efectos se extendieron bien entrado 2025. Los atacantes se embolsaron unos 155.000 dólares de miles de contratos inteligentes en la blockchain Solana. ¿Cómo lo lograron? Infiltrando una puerta trasera en Web3.js, una biblioteca de código abierto usada masivamente por desarrolladores.

Y eso fue solo el aperitivo. Durante 2025 hemos visto:

  • Un paquete malicioso colocado en un proxy espejo que Google gestiona para los desarrolladores del lenguaje Go, afectando a más de 8.000 paquetes dependientes.
  • La inundación del repositorio NPM con 126 paquetes maliciosos descargados más de 86.000 veces (sí, has leído bien).
  • El compromiso de más de 500 empresas de comercio electrónico, incluyendo una multinacional valorada en 40.000 millones de dólares.
  • Paquetes de código abierto comprometidos que suman 2.000 millones de descargas semanales.

El patrón es claro: ¿para qué atacar a una empresa cuando puedes comprometer el software que usan todas?

La técnica del typosquatting: cuando un error tipográfico te cuesta un ataque

Una táctica que ha ganado popularidad es el «typosquatting», donde los atacantes crean paquetes con nombres muy similares a los legítimos. Un pequeño error al teclear y voilà: acabas de instalar malware en tu sistema. Es como cuando quieres ir a bancosantander.com y terminas en bancsantander.com – pequeña diferencia, grandes consecuencias.

Cuando los chatbots de IA pierden la memoria (y la cabeza)

Si creías que los problemas con la cadena de suministro eran preocupantes, espera a conocer lo que ha pasado con los chatbots de IA este año. El hackeo más alarmante ha sido el envenenamiento de las memorias a largo plazo de los LLMs (Large Language Models).

El caso ElizaOS: cuando la ficción se vuelve «realidad» para la IA

En un ataque particularmente ingenioso, investigadores lograron corromper la memoria de ElizaOS, un framework para crear agentes que realizan transacciones en blockchain. ¿El método? Simplemente le contaron eventos ficticios como si fueran hechos históricos.

Por ejemplo, le dijeron a ElizaOS que sus desarrolladores querían sustituir todas las carteras de recepción por una controlada por el atacante. El sistema, incapaz de distinguir lo real de lo ficticio, empezó a redirigir fondos a esta cartera maliciosa en todas las transacciones futuras.

Es como si le convencieras a alguien de que tiene un recuerdo de infancia que nunca ocurrió, solo que este «alguien» maneja millones en criptomonedas.

Google Gemini también cayó en la trampa

Johan Rehberger demostró un ataque similar contra Google Gemini, plantando falsos recuerdos que hicieron que el chatbot bajara sus defensas contra la invocación de herramientas sensibles como Google Workspace. Lo peor es que estos recuerdos permanecieron para siempre, permitiendo ataques repetidos.

La IA como cómplice involuntario

No todos los ataques fueron contra sistemas de IA; algunos usaron la inteligencia artificial como herramienta para potenciar ataques tradicionales:

  • Dos hombres fueron acusados de robar y borrar datos gubernamentales sensibles después de preguntar a una herramienta de IA «cómo borrar registros del sistema de servidores SQL» y «cómo limpiar todos los registros de eventos de Windows Server 2012».

  • Un hombre se declaró culpable de hackear a un empleado de Disney engañándolo para que ejecutara una versión maliciosa de un generador de imágenes de IA de código abierto.

Lo que vemos aquí es la IA como multiplicador de fuerza: hace que los ataques sean más efectivos y difíciles de detectar. Es como darle un mapa detallado y herramientas profesionales a un ladrón aficionado.

Cuando la privacidad se convierte en una ilusión

Meta y Yandex fueron sorprendidos explotando una debilidad de Android que les permitía desanonimizar a los visitantes y rastrear años de historiales de navegación.

El seguimiento encubierto, implementado en Meta Pixel y Yandex Metrica, les permitió eludir protecciones fundamentales proporcionadas tanto por Android como por los navegadores. Usando un ingenioso hack, ambas empresas pudieron esquivar defensas como el aislamiento (sandboxing) y la partición de almacenamiento que normalmente mantienen los datos de cada sitio web aislados.

2025: El año de los fallos en la nube

Internet se diseñó como una plataforma descentralizada capaz de resistir incluso una guerra nuclear. Sin embargo, nuestra creciente dependencia de un puñado de proveedores de servicios en la nube ha socavado ese objetivo.

La caída de Amazon que paralizó el mundo

En octubre, un único punto de fallo dentro de la vasta red de Amazon provocó una caída que duró 15 horas y 32 minutos, afectando a servicios vitales en todo el mundo.

La causa raíz fue un bug en el software que monitoriza la estabilidad de los balanceadores de carga. Una condición de carrera (un tipo de error donde el resultado depende del tiempo o secuencia de eventos) causó que un componente clave experimentara «retrasos inusualmente altos», mientras una cascada de errores DNS se acumulaba. Eventualmente, toda la red colapsó.

Y no, AWS no estuvo solo en su miseria. Cloudflare experimentó un pico de tráfico misterioso que ralentizó gran parte de internet hasta casi paralizarlo, y Azure tampoco se libró de sus propios problemas.

La fragilidad de nuestra infraestructura digital

Estos incidentes nos recuerdan algo importante: por mucho que hablemos de redundancia y resiliencia, gran parte de internet depende de unos pocos gigantes tecnológicos. Cuando ellos se caen, caemos todos.

Menciones honoríficas: de filtración de datos a vulnerabilidades en chips

Entre otras historias destacadas de seguridad este año, encontramos:

  • La app iOS de Deepseek enviaba tráfico sin cifrar a Bytedance (propietaria de TikTok), exponiendo datos sensibles.
  • El descubrimiento de bugs en chips de Apple que podrían haberse explotado para filtrar secretos de Gmail, iCloud y otros servicios.

El único gran éxito: Signal contra la amenaza cuántica

En medio de tantas malas noticias, Signal nos dio un respiro. La aplicación de mensajería privada recibió una importante actualización que la prepara para resistir ataques de computadoras cuánticas

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *