50 consultas gratis y ya eres ciberdelincuente: cómo funciona MessiahGPT, el modelo sin restricciones

50 consultas gratis y ya eres ciberdelincuente: cómo funciona MessiahGPT, el modelo sin restricciones

Ciberdelincuentes convierten herramientas de IA para ataques en un servicio de suscripción

La inteligencia artificial en el entorno de la ciberdelincuencia se está convirtiendo en una mercancía corriente. Expertos del centro de investigaciones prospectivas Trellix estudiaron foros clandestinos y canales de comunicación en la primera mitad de 2026 y hallaron servicios listos para usar que ayudan a planear ataques, ocultar programas maliciosos, acceder a modelos sin restricciones e incluso aprobar entrevistas de trabajo en empresas.

Uno de esos servicios, APEX AI, se publicitaba en DarkForums como una herramienta autónoma para preparar ataques complejos. El usuario indica el dominio de la víctima, tras lo cual el sistema, según el vendedor, construye una secuencia de acciones hasta la instalación de un programa de rescate y ofrece comandos concretos. APEX AI también recopila información abierta mediante Shodan y DeHashed. El sistema puede instalarse en infraestructura propia, de modo que un proveedor externo no podría bloquear la cuenta.

Más tarde en Exploit apareció un ejemplo de un programa que explota la vulnerabilidad CVE-2025-8088 en WinRAR y que el autor de la publicación, según dijo, creó con ayuda de APEX-AI. La herramienta recorría directorios para colocar archivos maliciosos en la carpeta de inicio automático de Windows. Trellix no pudo confirmar de forma independiente todas las capacidades de APEX AI, sin embargo las ofertas interesaron a compradores. El acceso a una de las versiones costaba $100 al mes.

Ha crecido un mercado separado en torno a herramientas que eluden las defensas. El vendedor ImpactSolutions ofrece en Exploit Metamorphic Crypter, que en cada compilación crea una nueva versión modificada del programa malicioso mediante IA. Por eso una firma diseñada para una muestra puede no funcionar contra la siguiente. Según Trellix, el servicio se actualiza con regularidad, el vendedor presta soporte a los clientes y se niega a trabajar con programas maliciosos incompatibles si no puede garantizar el resultado.

En las plataformas clandestinas también se venden modelos especializados sin restricciones de seguridad. MessiahGPT se publicita en BreachForums como un sistema independiente que crea programas de rescate, exfiltradores de datos, herramientas para ocultar código malicioso y kits de phishing. A los usuarios les dan 50 consultas gratuitas; después la suscripción parte desde $8 al mes. Trellix no pudo confirmar las afirmaciones de los vendedores sobre el origen y el diseño del modelo.

No es obligatorio que los delincuentes creen su propio modelo. En Exploit se compran archivos de sesiones robadas de Claude mediante un bot automatizado, y el precio depende del plan y del volumen restante de consultas. En Cracked los especialistas encontraron ofertas de acceso a Claude y GPT-5.6. Ese esquema permite enviar consultas maliciosas a través de cuentas reales, de modo que el proveedor de IA ve la actividad de un usuario legítimo y no la del atacante.

Otra herramienta muestra cómo la IA puede ayudar a un delincuente a entrar en una empresa mediante una entrevista ordinaria. El desarrollador S.W.I.F.T. vende un programa que graba los últimos 20 segundos de conversación, reconoce la pregunta y la envía al modelo para preparar la respuesta. Las tareas de programación se pueden enviar como captura de pantalla. El programa está escrito en Rust y, según el vendedor, no se detecta cuando se comparte la pantalla en Zoom, "Telemost" y otros servicios. Ese asistente puede permitir a un atacante superar la selección y obtener una cuenta corporativa legítima.

En canales de Telegram de habla rusa sigue publicitándose DarkGPT. Los creadores ofrecen un servicio que escribe código malicioso y programas de explotación de vulnerabilidades sin las limitaciones habituales de los modelos comerciales. Trellix no determinó si DarkGPT es un modelo independiente afinado o una capa sobre un sistema existente que elude las protecciones, pero confirmó que el servicio funciona y que continúa promocionándose.

La principal conclusión de Trellix no es que haya surgido una herramienta especialmente potente, sino que las capacidades de IA se están convirtiendo en un servicio listo para usar. El atacante ya no necesita dominar todas las habilidades para una operación compleja. Las funciones necesarias se pueden comprar por suscripción, encargar a un desarrollador o conseguir mediante una cuenta robada. Ese mercado reduce la barrera de entrada a la ciberdelincuencia, y el hecho de que los programas maliciosos cambien automáticamente debilita las defensas basadas únicamente en firmas.

Trellix aconseja a las organizaciones vigilar, ante todo, el comportamiento de los programas y las cuentas. Entre los signos de riesgo están procesos inusuales, capturas sospechosas de audio e imagen, accesos atípicos a interfaces de IA, así como actividad de cuentas legítimas desde dispositivos y direcciones no habituales. La empresa también recomienda revisar el enfoque de las entrevistas técnicas debido a los asistentes ocultos con IA, que pueden facilitar la obtención de acceso legítimo a la infraestructura corporativa.