El análisis reúne observaciones realizadas entre enero y junio de 2026 sobre actividades vinculadas con China, Rusia, Corea del Norte e Irán, dirigidas contra organizaciones de Australia, Nueva Zelanda, Estados Unidos, Ucrania y otras regiones . Robert McArdle, director de Investigación sobre Ciberdelincuencia de TrendAI, describió la IA como «un compañero integrado en la propia operación», y no como una herramienta secundaria .
Uno de los casos documentados involucró a un grupo alineado con China que desplegó un agente de IA capaz de realizar por su cuenta tareas de reconocimiento y movimiento lateral dentro de la red objetivo, sin instrucciones humanas directas durante esas fases .
El movimiento lateral es el proceso mediante el cual un atacante pasa de un equipo comprometido a otros sistemas de la misma organización. Que un agente pueda ejecutar esa parte de la intrusión de forma autónoma cambia el tipo de amenaza que deben contemplar los equipos de seguridad.
McArdle advirtió que los defensores deben asumir que «el adversario al otro lado de una intrusión quizá no sea una persona escribiendo comandos, sino un sistema ejecutando un plan» . El cambio clave, según el informe, es que los agentes ya no se limitan a ayudar a los operadores humanos: participan activamente en la cadena de ataque .
Los actores alineados con China también utilizaron IA generativa para crear y perfeccionar malware mediante instrucciones conversacionales, una práctica que TrendAI denomina «vibe coding» .
En lugar de programar cada modificación manualmente, los atacantes trataron el modelo como un socio de desarrollo: describían en lenguaje natural lo que querían conseguir y empleaban las respuestas para generar, ajustar y mejorar código de explotación. El resultado es un ciclo de desarrollo de malware potencialmente mucho más rápido .
El informe describe varios casos que ilustran cómo se está acortando el tiempo entre la divulgación de una vulnerabilidad y su uso en ataques:
TrendAI denomina a esta tendencia «ventanas de defensa cada vez más pequeñas»: las vulnerabilidades conocidas y las de día cero pueden convertirse en armas en cuestión de días, mientras que muchas organizaciones aún dependen de ciclos de actualización mensuales o trimestrales . Cuando llega el parche, el atacante puede llevar ventaja desde hace tiempo.
Las operaciones descritas no se limitaron a robar información o comprometer ordenadores. Actores alineados con Irán realizaron ataques directos contra sistemas de tecnología operativa —conocida como OT, por sus siglas en inglés— expuestos a internet en Estados Unidos.
En concreto, manipularon sistemas de medición de tanques de combustible, equipos cuya alteración puede tener implicaciones de seguridad en el mundo real . El caso muestra que los grupos APT —amenazas persistentes avanzadas— también pueden apuntar a la infraestructura física que controla procesos industriales.
Los grupos alineados con Corea del Norte incorporaron herramientas comerciales de IA a sus operaciones y contaminaron un paquete de software ampliamente utilizado para comprometer a desarrolladores posteriores a través de la cadena de suministro .
Esta técnica permite que una sola dependencia comprometida sirva como vía de entrada a numerosos objetivos. En vez de atacar a cada víctima por separado, el adversario aprovecha la confianza depositada en el software que otras organizaciones ya utilizan.
El informe también destaca el ADINT —inteligencia basada en publicidad—, un método de seguimiento que recopila datos de ubicación y del dispositivo a partir de subastas publicitarias en línea en tiempo real .
Al no requerir la instalación de malware en el equipo vigilado, esta técnica puede ser especialmente difícil de detectar. La información obtenida mediante el ecosistema publicitario se emplea con fines de vigilancia, de acuerdo con el informe .
El balance de TrendAI apunta a una transformación del modelo de amenaza. La IA ya no funciona únicamente como un accesorio que acelera tareas de los hackers: en determinados casos, puede ejecutar fases completas de una operación y trabajar a una velocidad difícil de igualar con procesos humanos .
Por eso, las organizaciones deben asumir que un atacante puede realizar reconocimiento automatizado, desplazarse por una red sin intervención constante y explotar vulnerabilidades antes de que los ciclos tradicionales de parcheado hayan terminado. El informe no describe un futuro hipotético: documenta el uso operativo de estas capacidades durante el primer semestre de 2026 .