Hay un momento preciso en el que una amenaza deja de ser hipotética y se vuelve concreta. Para La conexión entre la inteligencia artificial (IA) y la ciberguerra norcoreanaese momento ya ha llegado. En mayo de 2025, Anthropic lanzó Claude Opus bajo el nivel de seguridad más alto jamás adoptado por la empresa, el nivel de seguridad de IA de las políticas de escalamiento responsable, porque el modelo demostró en las pruebas capacidades significativamente superiores a sus predecesores para ayudar, incluso sin querer, a la producción de armas biológicas. Dario Amodei le dijo a la revista Tiempo que la IA podría ayudar a un actor no estatal a sintetizar patógenos comparables al Covid o variantes más agresivas de la gripe. En el mismo período, Corea del Norte inauguró el Centro de Investigación 227una nueva unidad de la Oficina General de Reconocimiento (RGB) dedicada exclusivamente al desarrollo de técnicas de piratería basadas en IA. La coincidencia geográfica y temporal es todo menos aleatoria.
El laboratorio que nunca duerme
El Centro de Investigación 227, divulgado en marzo de 2025 por el sitio web especializado Daily NK gracias a una fuente del régimen, funciona las veinticuatro horas del día en Pyongyang, con una plantilla inicial de noventa especialistas. El mandato no oficial es preciso: desarrollar técnicas ofensivas basadas en inteligencia artificial para el ciberespionaje, el robo de activos digitales y la interrupción de redes críticas. La unidad responde directamente a RGB y es complementario de estructuras existentes como Grupo Lázaro y Bluenoroffque ya han robado alrededor de 2 mil millones de dólares en criptomonedas en 2025, lo que representa el 60% del total de robos globales de la industria.
Esto no es una novedad absoluta en el enfoque norcoreano: ya en 2025, según fuentes de inteligencia surcoreanas y estadounidenses, los piratas informáticos de Pyongyang utilizaban modelos de lenguaje como ChatGPT y Gemini para acelerar el reconocimiento, escribir códigos de ataque, generar correos electrónicos de phishing gramaticalmente impecables en diferentes idiomas y automatizar el blanqueo de ingresos. Sin embargo, el Centro de Investigación 227 es la primera institucionalización de este enfoque, la transición de la táctica a la estrategia.
¿Qué cambia cuando el hacker tiene una IA copiloto?
Para entender por qué la comunidad de la ciberseguridad está preocupada, es mejor comenzar con el problema estructural de los piratas informáticos estatales de Corea del Norte: son buenos pero pocos. Las estimaciones más acreditadas hablan de aproximadamente seis mil operadores activosformado desde la adolescencia en institutos especializados como el Mirim College, coordinados por una estructura militar vertical. Un patrimonio humano precioso pero difícil de escalar. La IA resuelve exactamente este cuello de botella.
Kostas Kryptos Chalkiascofundador y criptógrafo líder de Mysten Labs, explicó a CoinDesk cómo los grupos norcoreanos ya utilizan herramientas de inteligencia artificial para escanear códigos fuente, identificar vulnerabilidades y replicar exploits en diferentes blockchains en cuestión de minutos. Actividades que anteriormente requerían equipos de programadores capacitados durante semanas. Con la IA, un equipo pequeño logra la eficiencia operativa de una estructura mucho más grande: menos personas, más ataques, un impacto proporcionalmente mucho mayor.
Y, como sucede en grandes empresas de software que son despedidos a voluntad, incluso en el mundo del cibercrimen hay una reducción sustancial de operadores y ataques: menos pero mejor. De hecho, el número de operaciones norcoreanas en 2025 es cayó un 74% respecto a años anteriorespero el valor medio de cada disparo se ha disparado. El robo de 1.500 millones de dólares de la bolsa Bybit en febrero de 2025, atribuido por el FBI a la operación TraderTraitor, es el ejemplo más sensacional de esta nueva eficiencia.

El modelo demasiado peligroso para el público.
Mientras Pyongyang construía su laboratorio ofensivo de IA, se estaba produciendo un debate muy diferente en el mundo de las empresas tecnológicas occidentales. Anthropic ha lanzado el último Claude Opus con medidas de seguridad sin precedentes, pero también anunció Claude Mitosun modelo que la propia empresa considera demasiado capaz de identificar vulnerabilidades de software para distribuirlo al público en general. El Proyecto Glasswing, anunciado en abril de 2026, pone Vista previa de los mitos Disponible exclusivamente para aproximadamente cuarenta organizaciones responsables de infraestructuras de software críticas, incluida Apple, con un presupuesto de 100 millones de dólares en créditos de usuario. La lógica es la de un “fuego controlado”: Usar un modelo con capacidad ofensiva para encontrar agujeros antes de que otros los encuentren.
La misma lógica que, invertida, rige en el Centro de Investigación 227. Si Anthropic teme que Mythos pueda usarse para encontrar vulnerabilidades en sistemas operativos y navegadores, es porque esas vulnerabilidades existen y alguien los buscará de todos modos. La pregunta con la IA es: quien llegue primero.
Phishing perfecto e identidades sintéticas
Todo radica en que, puesta en manos de quienes no saben nada de ella, la IA es como un Ferrari en manos de un niño: choca contra la pared de la codificación de vibraciones. Pero en manos de un piloto de Fórmula Uno, es un coche imparable.
El problema hasta ahora es que los coches de Fórmula Uno son pocos en comparación con los conductores competentes. Ya no. Fuera de metáfora, La IA reduce las barreras que antes limitaban la eficacia de los ataques norcoreanos. El primero es lingüístico: los operadores de Pyongyang que se hacían pasar por desarrolladores independientes en plataformas internacionales cometieron errores reconocibles al comunicarse en inglés u otros idiomas europeos. Con los modelos lingüísticos, la correspondencia se vuelve indistinguible de la de un hablante nativo.
La segunda barrera Esta es la técnica para construir identidades falsas: los grupos norcoreanos ahora utilizan deepfakes y documentos sintéticos para superar los procesos de verificación. Conozca a su cliente (KYC) de plataformas financieras, que alguna vez constituyeron un filtro eficaz.
Las ciberamenazas para 2026 identifican exactamente este escenario entre los riesgos prioritarios: identidades sintéticas construidas combinando datos reales e información artificial. utilizado para infiltrarse en empresas e instituciones financieras con una paciencia y credibilidad imposibles de lograr sin IA. El Departamento de Justicia de Estados Unidos respondió con la iniciativa “RPD RevGen: Iniciativa de facilitación nacional”, que en noviembre de 2025 centró su atención en intermediarios que alquilan identidades reales a trabajadores de TI de Corea del Norte, pero la escala del fenómeno está creciendo más rápido que las contramedidas.
La carrera armamentista invisible
La paradoja central de esta historia es que la IA más avanzada, la desarrollada por Antrópico, Google y OpenAI con fines comerciales y de investigación, acaba siendo una herramienta de doble uso. Google ya ha documentado cómo la manipulación de sus modelos de IA puede convertirlos en vectores de ataque contra los usuarios. OpenAI y Google han anunciado medidas para cerrar cuentas sospechosas de estar vinculadas a operadores norcoreanospero los expertos coinciden en que las contramedidas se eluden fácilmente a través de VPN, empresas fantasma e intermediarios.
El resultado es una carrera armamentista asimétrica: Por un lado, las grandes empresas de IA invierten miles de millones en seguridad y alineación para garantizar que sus modelos no se utilicen con fines maliciosos; por el otro, un régimen con recursos limitados pero objetivos claros encuentra todo lo que necesita en modelos abiertos o servicios comerciales, a un costo casi nulo. El Centro de Investigación 227 no necesita entrenar sus modelos desde cero: Puede utilizar las existentes o variantes de código abierto y centrar sus recursos en la aplicación infractora. Eso es exactamente la ventaja asimétrica que Pyongyang siempre ha sabido cultivar, ahora aplicada al ámbito más dinámico de la tecnología contemporánea.
Todas las noticias y conocimientos sobreInteligencia artificial están disponibles en esta página de Macitynet.