El Servicio Federal de Control Técnico y de Exportación (FSTEC) ha incluido por primera vez en el banco de datos de amenazas a la seguridad de la información los riesgos asociados con la inteligencia artificial. Esto se informó en el sitio web del regulador el 23 de diciembre de 2025 en Moscú.
La lista incluye tecnologías específicas de IA cuyas vulnerabilidades pueden ser explotadas por los atacantes. Entre ellas se encuentran los modelos de aprendizaje automático, los conjuntos de datos de entrenamiento (datasets), RAG (Retrieval Augmented Generation — generación de respuestas basada en datos externos) y los adaptadores LoRA (Low-Rank Adaptation — adaptación de modelos grandes a tareas específicas).
Además, se describen posibles vectores de ataque: explotación de vulnerabilidades en frameworks para IA, modificación de prompts o configuraciones de agentes del sistema, así como ataques DoS dirigidos a agotar la cuota de solicitudes.
Ahora, las organizaciones que están obligadas por ley a proteger sus sistemas de información deben utilizar el banco de FSTEC para desarrollar un modelo de amenazas. Los desarrolladores de software para estructuras estatales e instalaciones de infraestructura crítica están obligados a tener en cuenta estos datos al crear e implementar soluciones.
Todavía no hay estadísticas sobre el uso de la IA en ciberataques en el mercado ruso. Según un estudio de SlashNext, desde marzo de 2023, tras el lanzamiento de ChatGPT-4, el número de correos electrónicos de phishing en el mundo ha aumentado un 1265% debido al uso masivo de grandes modelos lingüísticos para generar dichos correos.
Leer materiales sobre el tema:
- Las hackeos de cuentas de IA en Rusia aumentaron un 90%: los usuarios pierden el control sobre sus datos personales
- El aprendizaje automático y la IA ayudan cada día a "Kaspersky Lab" a identificar alrededor de medio millón de nuevas ciberamenazas
- Científicos del Centro Científico de San Petersburgo de la Academia de Ciencias de Rusia enseñaron a una red neuronal a encontrar programas maliciosos que roban contraseñas