Promptlock, la nueva amenaza de la ciberseguridad creada con inteligencia artificial
PromptLock es un tipo de ransomware de nueva generación, creado íntegramente mediante inteligencia artificial generativa y ejecutado en el sistema que se pretende dañar sin necesidad de conexión a internet. Foto: Confilegal.

La nueva amenaza para la ciberseguridad tiene un nombre: PromptLock, un ransomware creado con IA

2 / 09 / 2025 05:37

Actualizado el 08 / 09 / 2026 17:54

Los hackers ya son una amenaza del pasado. En la actualidad, basta con saber cómo preguntar y pedir correctamente a la inteligencia artificial si quieres cometer un delito informático.

Las consultas a la Inteligencia Artificial (IA) han trascendido de la elaboración de un menú semanal o la redacción de un post de LinkedIN a pedirle códigos para poder crear un virus o un ataque informático.

Cómo opera Promptlock

Los investigadores de Lazarus Technology han analizado esta nueva amenaza bautizada como PromptLock, considerado como el ‘primer ransomware desarrollado por IA’.

Este término con origen inglés, que vendría a significar ‘secuestro de datos’ en español, es el acuñado para los programas que restringen el acceso a determinadas partes o archivos del sistema operativo de un ordenador.

El atacante transmite un troyano o gusano a través de un archivo descargable o explotando una vulnerabilidad del software. Una vez ejecutado, se cifran con clave los accesos a determinadas carpetas y documentos, o, incluso, a todo el sistema.

Para poder acceder a ellos es preciso el uso de una contraseña que solo el atacante conoce, por lo que el afectado se ve obligado a pagar una suma de dinero cambio de las claves.

La peculiaridad del PromptLock reside en que se puede desarrollar dentro del propio ordenador de la víctima sin transmitir el código ni conexión a Internet.

El atacante, en esta modalidad, no tiene porque tener conocimientos profundos sobre programación. Simplemente necesita un modelo de código abierto de OpenAI, el desarrollador de ChatGPT, para redactar un código malicioso en lenguaje Lua, que se adapta automáticamente a cada entorno y sistema operativo.

Este milimetrado camuflaje dificulta enormemente su detección y análisis forense.

Manuel Huerta, CEO de Lazarus Technology, es quien ha llamado la atención sobre esta nueva amenaza creada con IA. Foto: Confilegal.

La IA le encuentra las cosquillas a la ciberseguridad

La alerta en el mundo de la seguridad es máxima, pues la IA no solo acelera los ataques, sino que los transforma. El poder de estas herramientas de aprendizaje profundo permiten simular un texto real y adaptado para que el destinatario pique en el anzuelo y así conseguir que el código envenenado se instale en su destino.

Manuel Huerta, CEO de Lazarus Technology, advierte de este riesgo: «La IA no tiene intención. Pero quien la manipula, sí. Ese es el verdadero desafío de esta nueva etapa en la ciberseguridad. Estamos ante un punto de inflexión: el malware ya no se descarga, se crea sobre la marcha y se ajusta al entorno y al objetivo en cuestión de segundos».

Desde esta compañía avisan que esta evolución supone un cambio radical en la ciberseguridad. El ransomware como servicio (RaaS) está entrando en una fase más descentralizada y difícil de rastrear, en la que la inteligencia artificial puede ejecutar ataques sin intervención humana directa.

Para responder a tiempo a esta nueva amenaza es imprescindible la cooperación entre aseguradoras, organismos públicos y empresas privadas. La formación de los equipos para detectar los fraudes, la auditoría del uso de la inteligencia artificial y el control de las herramientas locales que aún no cuentan con supervisión serían alguna de las claves para

En un panorama que transmite cada vez más desconfianza, los correos falsos se vuelven más creíbles, los ataques más invisibles y la frontera entre lo legítimo y lo malicioso, cada vez más difícil de distinguir. Las buenas prácticas que publican las empresas especializadas se convierten en las única vía de escape del PromptLock.

Noticias relacionadas:

Telefónica lanza un servicio de observabilidad con IA incorporada para los procesos digitales de empresas

La Audiencia de Barcelona recuerda que la IA no es un «argumento de autoridad» en un recurso judicial

El Supremo utilizará una IA del Gobierno para tramitar y analizar los recursos

La tecnología y la IA redefinen la abogacía: LEGALTECH EXPO abordará en Madrid sus retos y oportunidades

La inteligencia artificial y los nuevos riesgos de los cárteles centran el primer Congreso Tirant Nacional de Competencia

Las nuevas reglas del trabajo, a debate en HR EXPO 2026: IA, transparencia salarial o registro de jornada

Lo último en Profesionales

de izda. a dcha. Alberto Ramón Gaitán, Víctor Manuel Arrabal, Luis Mayorga, Concepción Pilar Barrio Del Olmo, Juan Jesús Vivas, Manuel Seda, Alfonso Cavallé, Francisco Javier Balsera, Juan Ramón Furrasola y José Eduardo García Pérez

La presidenta del Notariado traslada a Ceuta el apoyo de los más de 2.800 notarios españoles

cgae

El CGAE urge al Gobierno para que apruebe el reglamento de la pasarela al RETA antes del 29 de noviembre

La fontanera del PSOE, Leire Díez, explicó que realmente estaba documentándose para un trabajo de periodismo de investigación; las cosas no son lo que parecían. Foto: EP.

El magistrado del ‘caso Leire Díez’ pide al PSOE sus contratos con despachos de abogados y pregunta a Anticorrupción si debe imputar al partido

UnED 1

La responsabilidad de las grandes tecnológicas, a debate: juristas exploran en España la vía judicial abierta en EE.UU. contra Meta

javier bustillo firma digital camerfirma

Javier Bustillo, director general de Camerfirma: «La gran dificultad de la identidad digital está en que sea segura, interoperable y fácil de usar»