nuevo tipo de amenaza: el ransomware Promptlock no ha sido diseñado por humanos de manera tradicional, sino creado gracias a la inteligencia artificial.
Este hallazgo, realizado por expertos de ESET, marca un antes y un después en la evolución del cibercrimen y plantea serios interrogantes sobre cómo se desarrollarán los ataques informáticos en el futuro.
Hasta ahora, el ransomware se asociaba a grupos de ciberdelincuentes que dedicaban meses a perfeccionar su código para atacar sistemas específicos. Sin embargo, el caso de Promptlock introduce una variante disruptiva: la posibilidad de que la propia IA escriba, ajuste y ejecute el malware sin depender de un programador humano. El resultado es una amenaza mucho más adaptable, rápida y difícil de anticipar.
Qué es Promptlock y por qué supone un cambio
Promptlock es considerado el primer ransomware diseñado con la ayuda de inteligencia artificial generativa. A diferencia de los códigos maliciosos convencionales, no llega con un paquete cerrado de instrucciones, sino que se vale de modelos de IA disponibles de forma pública en internet para producir en tiempo real los scripts necesarios para infectar el sistema al que accede.
Esto significa que el malware no necesita contar con un manual rígido para atacar. Puede, por ejemplo, elaborar secuencias distintas dependiendo de si se encuentra en Windows, Linux o macOS.
Una vez dentro, tiene la capacidad de analizar la información del equipo y decidir si la cifra, si la copia para robarla o si impide el acceso del usuario. Aunque existe la función de borrar los archivos, los investigadores aseguran que no está activada en esta primera versión.
Cómo desarrolla su ataque Promptlock gracias a la inteligencia artificial
El funcionamiento de Promptlock se basa en un cifrado de 128 bits y está escrito en Golang, un lenguaje de programación muy utilizado en entornos modernos. Al aprovechar un modelo de inteligencia artificial, el ransomware no requiere ajustes continuos por parte de un delincuente humano: se adapta automáticamente a la máquina comprometida, lo que hace más complejo su rastreo y neutralización.
ESET, que bautizó a esta amenaza como Filecoder.Promptlock, destaca que no se trata de una simple curiosidad tecnológica, sino de una advertencia clara de lo que puede ocurrir cuando las herramientas de inteligencia artificial se utilizan con fines destructivos.
Las primeras versiones ya fueron detectadas en repositorios de análisis como VirusTotal, lo que confirma que su propagación no es solo teórica.
La IA como herramienta del cibercrimen
El hecho de que Promptlock pueda generarse a partir de un modelo de IA disponible de manera gratuita hace que el umbral de entrada para un ciberdelincuente sea mucho más bajo.
Antes se necesitaba un equipo de programadores experimentados, pero ahora basta con tener acceso al modelo y las instrucciones adecuadas. Este escenario multiplica las probabilidades de que aparezcan nuevas variantes creadas por actores sin un gran conocimiento técnico.
Lo más alarmante es que la inteligencia artificial no solo escribe código malicioso, sino que también puede perfeccionarlo de manera continua. Gracias a su capacidad de aprendizaje, este tipo de herramientas pueden detectar patrones de defensa en los sistemas de seguridad e idear métodos alternativos para evadirlos. En otras palabras, el malware se vuelve dinámico, flexible y capaz de mutar con rapidez.
Riesgos para empresas y usuarios de Promptlock y la inteligencia artificial
Para las organizaciones, la llegada de Promptlock supone un incremento considerable del riesgo. El tiempo de reacción ante un ataque tradicional ya era un factor crítico, pero ahora se enfrentan a un software que puede modificar su comportamiento casi al instante.
Eso significa que las medidas de protección convencionales, como las actualizaciones de firmas de antivirus, podrían quedarse obsoletas en cuestión de horas.
En el caso de los usuarios particulares, el peligro no es menor. Muchos tienden a confiar en que su sistema operativo o sus soluciones de seguridad bloqueen automáticamente estas amenazas.
Sin embargo, cuando el ransomware es capaz de camuflarse y generar nuevas variantes por sí mismo, la posibilidad de infección aumenta de forma significativa.
Una llamada de atención al sector de la ciberseguridad
Los especialistas coinciden en que Promptlock es, de momento, una prueba de concepto. Pero esto no resta gravedad al hallazgo. Al contrario, funciona como un recordatorio de que la inteligencia artificial, además de ofrecer beneficios extraordinarios en campos como la medicina, la educación o la investigación científica, también puede ser utilizada para propósitos devastadores.
ESET decidió dar a conocer los detalles técnicos precisamente para alertar a la comunidad de seguridad informática. El objetivo es que tanto empresas como gobiernos comprendan la urgencia de invertir en nuevas estrategias defensivas.
La detección basada únicamente en patrones conocidos ya no es suficiente; ahora es necesario integrar soluciones que utilicen la misma inteligencia artificial para anticipar y bloquear posibles ataques.
El ransomware creado con ayuda de la inteligencia artificial no es solo una amenaza puntual, sino un anticipo de lo que podría convertirse en una tendencia en los próximos años.

































